7月1日,微软发布高危打印服务漏洞(CVE-2021-34527),攻击者可直接获取域控SYSTEM权限,在域控制器上执行任意代码,从而控制整个域环境,可能造成严重危害。微软于昨日发布相关补丁(未发布...
数据库安全之MSSQL渗透
本篇文章是MSSQL数据库漏洞提权复现记录,记录了实际中常见的MSSQL数据库漏洞并如何利用,对漏洞底层的原理简单分析,主要分为五个部分:MSSQL简介、MSSQL各版本安装、MSSQL基本操作、MS...
【风险通告】CVE-2021-22205:GitLab RCE漏洞已被广泛利用
0x00 风险概述近日,GitLab中的一个未经身份验证的远程代码执行漏洞(CVE-2021-22205)被广泛利用,该漏洞已于4月修复,但目前仍有超过 30,000 个GitLab未修复此漏洞。&n...
审计|Akcms注入漏洞的insert与select组合拳
本篇文章由团队成员提供:HeiHu577由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。RedCode Team 拥有对此...
对某大学管理信息系统的一次渗透测试
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
Struts2全漏洞扫描利用工具
Struts2-ScanStruts2漏洞利用扫描工具,基于互联网上已经公开的Structs2高危漏洞exp的扫描利用工具,目前支持的漏洞如下: S2-001, S2-003, S2-005, S2-...
专栏丨《网络犯罪案例分析》第十四期:违规提交漏洞
i春秋“网络犯罪案例分析”专栏每周更新1个真实案件,通过剖析真实的网络犯罪案例,加强网络安全从业者的法律意识,坚决不触碰法律红线,切实做到知法、懂法、尊法。投稿作者YOUi春秋特聘讲师、CISP-PT...
施耐德电气的 Modicon PLC 中被曝严重漏洞,已有缓解措施
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士某些施耐德电气的 Modicon 可编程逻辑控制器 (PLCs) 中存在一个漏洞,可被用于绕过认证机制,使攻击者完全控制目标设备。该...
漏洞复现 | (0day通用)中庆纳博某系统敏感信息泄露+未授权
这是F12sec的第62篇原创 申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途!ps:此0day由团队师傅AGONI贡献,转载请注明来源。1.漏洞背景北京中庆纳博信息...
安全预警 - 大华Web P2P控件存在信息泄露漏洞
预警编号:DHCC-SA-202005-001 初始发布时间:2020-05-11 漏洞描述: 攻击者通过特定方式可以从大华Web P2P控件中获取Cloud Key信息。Cloud Key用于客户端...
【漏洞通告】Atlassian Confluence 远程代码执行漏洞(CVE-2021-26084)POC公开
2021年8月26日,阿里云应急响应中心监测到Atlassian官方发布公告,披露了CVE-2021-26084 Atlassian Confluence 远程代码执行漏洞。2021年8月31日,互联...
文件上传漏洞和IIS6.0解析漏洞及防御原理(二)
一.文件上传漏洞之扩展名限制前一篇文章详细讲解了文件上传漏洞的原理、一句话木马和Caidao的基本用法,涉及JS绕过文件上传、MIME绕过文件上传、大小写绕过文件上传、点和空格绕过文件上传、htacc...
1037