一、漏洞简介HuaweiWS331a是中国华为(Huawei)公司的一款迷你无线路由器。使用WS331a-10V100R001C01B112之前版本软件的HuaweiWS331a路由器的管理界面存在跨...
(CVE-2020-3452)Cisco ASAFTD 任意文件读取漏洞
一、漏洞简介 Cisco Adaptive Security Appliance (ASA) 和 Cisco Firepower Threat Defense (FTD) 的 web 服务接口存在漏洞...
(CVE-2019-18371)Xiaomi Mi WiFi R3G 远程命令执行漏洞
一、漏洞简介Xiaomi Mi WiFi R3G是中国小米科技(Xiaomi)公司的一款3G路由器。 Xiaomi Mi WiFi R3G 2.28.23-stable之前版本中存在输入验证错误漏洞。...
宝塔面板phpmyadmin未授权访问漏洞
一、漏洞简介phpmyadmin未授权访问漏洞 二、影响范围宝塔Linux面板7.4.2版本和Windows面板6.8版本 三、复现过程漏洞未phpmyadmin未鉴权,可通过特定地址直接登录数据库的...
(CVE-2017-14262)Samsung NVR devices 漏洞
一、漏洞简介Samsung NVR devices是韩国三星(Samsung)公司的一款网络视频录像机设备。 Samsung NVR设备中存在安全漏洞。远程攻击者可利用该漏洞读取管理员账户的MD5密码...
DLink 815系列路由器栈溢出漏洞分析与复现
漏洞介绍:DIR-815 cgibi中hedwig_cgi函数中处理HTTP 头中 Cookie 字段中 uid 的值时存在栈溢出漏洞版本:...
浅谈src漏洞的批量挖掘
¶前言本篇博文只谈漏洞的利用和批量挖掘。在接触src之前,我和很多师傅都有同一个疑问,就是那些大师傅是怎么批量挖洞的?摸滚打爬了两个月之后,我渐渐有了点自己的理解和经验,所以打算分享出来和各位师傅交流...
src漏洞挖掘实战
¶前言好久没更新博客了,消失了快两个礼拜,去尝试摸了一下edusrc。本来打算弄个证书,但好像证书站简单的漏洞都被大师傅们给挖没了,一直出不来洞,QAQ…开篇文章打算慢慢记一下一些有趣的实战(文中所有...
瞬态执行漏洞之Spectre V4篇
STATEMENT声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此...
加密货币交易平台遭遇Log4j攻击,拒绝支付500万赎金
加密货币交易平台ONUS遭遇Log4j攻击,拒绝支付500万赎金。越南最大的加密货币交易平台ONUS运行有漏洞的Log4j版本的支付系统遭遇网络攻击。攻击者要求ONUS支付500万美元的赎金,并威胁公...
(CVE-2016-6158)华为WS331a产品管理页面存在CSRF漏洞
一、漏洞简介HuaweiWS331a是中国华为(Huawei)公司的一款迷你无线路由器。使用WS331a-10V100R001C01B112之前版本软件的HuaweiWS331a路由器的管理界面存在跨...
内核漏洞利用入门 Part 1 - PureT
本文是翻译文章,文章原作者 Jordy Zomer 文章来源 https://pwning.systems/ 原文地址: https://pwning.systems/posts/an-introdu...
1037