关注公众号,回复“河南等保1101” 获取“Metasploit渗透测试指南:修订版”PDF版 渗透测试:漏洞分析测试漏洞测试是发现系统和应用程序中的缺陷的过程,攻击者可以利用这些...
【安全公告】微软补丁日安全公告|1月份
2023年1月11日(北京时间),微软发布了安全更新,共发布了98个CVE的补丁程序,同比上月增加了46个。在漏洞安全等级方面,存在11个标记等级为“Critical”的漏洞,87个漏洞被标记为“Im...
【技术分享】Struts2 漏洞分析系列 - 初识 Struts2
00概述Struts2是以MVC架构为基础的WEB框架,通过WEB Filter的方式内嵌在WEB服务器中进行使用。 01搭建1.搭建一个WEB项目2.通过Maven引入Stru...
全网最详细CVE-2014-0502 Adobe Flash Player双重释放漏洞分析
本文为看雪论坛精华文章看雪论坛作者ID:LarryS1前言这次分析了CVE-2014-0502 Adobe Flash Player中的双重释放漏洞。文章的前半部分是Action Script代码的静...
【技术分享】汽车物联网中OBD-II加密狗攻击面的综合漏洞分析
随着物联网的发展趋势,已开发出大量的无线OBD-II加密狗,可以将其简单地插入车辆以实现诸如复杂的车辆控制和状态监控之类的远程功能。但是,由于这些加密狗直接在车内连接网络,它们可能会为车辆打开新的攻击...
Yapi 注入到RCE 漏洞分析
1.环境搭建可以通过vulhub项目中的,vulhub/yapi/unacc来一键搭建环境初始化管理员账号成功,账号名:"[email protected][1]",密码:"ymfe.org"启动后,需要...
Linux Kernel 本地权限提升漏洞(CVE-2022-2602) 漏洞分析报告
近日,锦行安全团队监测到 Linux Kernel 存在本地权限提升漏洞,该漏洞为Linux Kernel的io_uring 子系统中存在释放后重用漏洞,拥有低权限的本地攻击者可以利用该漏洞将权限提升...
【攻防演练】某协同办公系统多个1day分析过程
目录0x01 任意文件上传1.1 代码分析1.2 漏洞利用0x02 全回显SSRF可RCE2.1 漏洞分析2.2 漏洞利用2.3 类似的接口还有0x03 回显SSRF3.1 漏洞分析3.2 漏洞利用0...
CVE-2017-14627栈溢出漏洞及exploit的调试与分析
本文为看雪论坛优秀文章看雪论坛作者ID:DriverUnload纸上得来终觉浅,绝知此事要躬行 --陆游一前言最近《漏洞战争》快看完了,也跟着书把漏洞分析了一遍。虽然也有自己的思...
RuoYi漏洞点
RuoYI指纹 => app="若依-管理系统"RuoYI版本 => ry-ui.js?v=4.2.0 | ry-ui.css?v=4.2.0Shiro RCE漏洞分析Pom.xml:20...
域提权漏洞系列分析-Zerologon漏洞分析
本文是域提权漏洞系列分析中的Zerologon漏洞分析部分-其他部分还有几年的域提权漏洞和域提权手法,更多内容请加入星球。2020年08月11日,Windows官方发布了 NetLogon 特权提升漏...
【漏洞通告】微软补丁日安全通告|12月份
2022年12月14日(北京时间),微软发布了安全更新,共发布了52个CVE的补丁程序,同比上月减少了17个。在漏洞安全等级方面,存在6个标记等级为“Critical”的漏洞,43个漏洞被标记为“Im...
33