点击上方“安全优佳” 可以订阅哦!据 SecurityWeek 报道,在 2018 年的第一天,专门研究苹果操作系统的研究人员 Siguza 公布了 macOS 中一个未修复漏洞的细节。该漏洞基于 I...
Metinfo6.0.0-6.1.2前台注入漏洞生命线
前言这个前台注入漏洞存在已久,从MetInfo发布的6.0版本就存在,且后来官方的修复代码,也可以直接绕过。笔者于7月份提交了当时最新 MetInfo 6.1.0版本SQL注入漏洞,该漏洞直到6.1....
泛微e-office未公开高危漏洞在野被广泛利用,企业需立即自查!
01 漏洞概况 近日, 微步在线捕获泛微 e-office 上传漏洞在野利用:经微步工程师分析,该漏洞为未公开漏洞 CNVD-2021-49104,该漏洞是由于 e-office...
企业安全漏洞管理失败的三大顽疾
点击蓝字 关注我们新型冠状病毒给网络安全专业人员带来了巨大工作压力。随着网络安全预算紧张、远程办公的常态化,越来越复杂的威胁形势已经给漏洞管理提出了更加严峻的挑战。很多企业对漏洞管理的定义从一开始就过...
漏洞管理的“新药”
漏洞管理Vulnerability Management的痛点不言而喻,自从2017年以来几乎成倍增长,而且每年增多,上图显示2020年前3个季度已经有将近1万4千个CVE漏洞。然而近日Kenna S...
从一个Laravel SQL注入漏洞开始的Bug Bounty之旅
事先声明:本次测试过程完全处于本地或授权环境,仅供学习与参考,不存在未授权测试过程。本文提到的漏洞《Cachet SQL注入漏洞(CVE-2021-39165)》已经修复,也请读者勿使用该漏洞进行未授...
【技术干货】Chrome-V8-CVE-2020-6468
这是一个关于v8的turbofan的漏洞,对于这种类型的漏洞一般poc都较难构造,这是笔者着手分析的第一个turbofan类型的漏洞,此时对turbofan只有浅显的了解,turbofan的学习没有很...
从CNVD编号到CNVD证书再到追求高质量的CNVD证书
原创文章web漏洞漏洞复现原创声明:转载本文请标注出处和作者!一、我和CNVD漏洞的初遇 开始对CNVD漏洞产生挖掘兴趣,是源于师兄说拥有CNVD证书会比较好找工作。再接着就...
神兵利器 - HTTP 请求走私检测工具
HTTP...
【渗透测试】DC-1通关手册
0x01 信息搜集首先进行信息收集,扫描一下主机的IP地址。可使用的方法如下:arp-scan -l fping -g 192.168.1.1/24 nmap 192.168.1.1/24&...
【漏洞通告】Fortinet 8月多个安全漏洞
0x00 漏洞概述2021年8月3日,Fortinet(飞塔)发布安全公告,修复了其产品中的22个安全漏洞,这些漏洞涉及FortiSandbox 、FortiPortal、 FortiManager、...
PHP 8.1.0-dev 开发版本后门漏洞复现
漏洞背景PHP(Hypertext Preprocessor)即“超文本预处理器”,是在服务器端执行的脚本语言,尤其适用于Web开发并可嵌入HTML中。PHP语法利用了C、Java和Perl,该语言的...
1037