申明:本文仅供技术交流,请自觉遵守网络安全相关法律法规,切勿利用文章内的相关技术从事非法活动,如因此产生的一切不良后果与文章作者无关。 0x00 介绍 Rejetto HTTP File Server...
初探SRC挖掘第一步
许多新手师傅在尝试挖掘SRC漏洞时,常常找不到合适的切入点。刚开始接触SRC时,我们可以从一些中低危漏洞入手,通过逐步积累经验和自信心,逐渐挑战高危漏洞。在挖掘SRC的过程中,保持良好的心态非常重要,...
某系统接口未授权获取ssotoken造成OA系统任意用户登录
No.1漏洞挖掘过程通过浏览器插件findsomething爬取前端api接口地址,然后放到burp的爆破模块进行遍历接口,找到疑似未授权的接口通过遍历,找到一个接口api/v1/ecology/to...
【漏洞预警】Apache CloudStack 未授权命令注入漏洞CVE-2024-38346
漏洞描述:CloudStack是一个开源的具有高可用性及扩展性的云计算平台,同时是一个开源云计算解决方案,Apache CloudStack集群服务运行在未认证端口上(默认为9090端口),攻击者可以...
Splunk Enterprise for Windows 未授权任意文件读取漏洞(CVE-2024-36991)
0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性...
Docassemble interview 未授权任意文件读取漏洞(CVE-2024-27292)
0x01 免责声明 免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自...
XWiki Platform 未授权 代码注入漏洞 (CVE-2024-21650)
漏洞详情: XWiki Platform是XWiki基金会的一套用于创建Web协作应用程序的Wiki平台。 XWiki Platform存在安全漏洞,该漏洞源于user registration功存在...
超级未授权检测工具
0X01工具介绍 工具采用python开发,目前支持47种未授权检测。1.截至目前已实现47种未授权检测.2.可对单个多个检测项进行批量检测。3.支持批量导入IP地址同时进行检测未授权。4.可选择保存...
【蜜罐识别】Heimdallr
事情的开始是这样的,我简述一下:在一次打点过程中,发现了一个git的资产,想着去玩一玩,发现版本很高,就想着扫一眼端口吧,看着3306开着随手一试密码123456,竟然登上了,这时候 还没反应...
HTTP File Server RCE一键利用工具,大量资产未修复!
前言 HFS 是一款有着 20 年历史的老牌文件分享工具,全称 Http File Server,它会在你的电脑上启动一个文件服务器,通过浏览器就能方便的下载文件,非常简单易用。开发者近半年以来完全重...
初探SRC挖掘第一步
文章来源: https://xz.aliyun.com/t/14944 许多新手师傅在尝试挖掘SRC漏洞时,常常找不到合适的切入点。刚开始接触SRC时,我们可以从一些中低危漏洞入手,通过逐步积累经验和...
漏洞挖掘思路分享 | 首次尝试cnvd捡洞
本文由掌控安全学院 - Alan 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 因为那天项目刚忙完闲来无事,尝试捡个cnvd洞,cnvd录...
40