作者:Mr.Wu,文章来源:https://www.mrwu.red/web/3677.html很久没更新博客了呢,突然发现不知道从啥时候开始,本站的 XSS 平台也没有了新用户注...
漏洞风险提示 | XStream 多个远程代码执行漏洞
长亭漏洞风险提示 XStream 多个远程代码执行漏洞...
漏洞复现|Struts2系列漏洞复现总结
点击上方蓝字关注我们Struts2-045(CVE-2017-5683)0x01 漏洞描述Apache Struts 2最初被称为WebWork 2,它是一个简洁的、可扩展的框架,可用于创建企业级Ja...
【漏洞资料参考】CVE-2021-31955与CVE-2021-31956
点击上方蓝字“Ots安全”一起玩耍*警告:传感器看到 CVE-2021-31955 Windows 内核信息披露 POC 背后的势头* 我们的传感器昨天吸收了这个漏洞,传感器命中计数活动(意味着网络安...
SonicWall NSM命令注入漏洞风险提示
漏洞公告近日,安恒信息应急响应中心监测到SonicWall在5月发布的SONICWALL NSM ON-PREM身份验证命令注入漏洞的POC被公开,该漏洞影响SonicWall:NSM On-Prem...
震惊!堂堂美国宇航局(NASA)居然存在 XSS漏洞
点击蓝字·关注我们话少事大美国宇航局(NASA)存在基于URL Path的 XSS漏洞哈哈,标题党了,其实是个子域名里的XSS。。。NASA的子域名数量十分庞大,这种漏洞感觉应该少不了。Payload...
【漏洞通告】BIND拒绝服务漏洞(CVE-2021-25219)
0x00 漏洞概述CVE IDCVE-2021-25219时 间2021-10-27类 型Dos等 &n...
Django SQL注入漏洞(CVE-2021-35042)
原创文章web安全漏洞复现原创声明:转载本文请标注出处和作者!一、漏洞详情Django是Python Web中最流行的几个框架之一。Django中QuerySet数据合集的order_by函数存在SQ...
Windows Print Spooler(打印服务)远程代码执行漏洞风险通告,目前暂无补丁
微软发布CVE-2021-36958安全漏洞公告,当 Windows Print Spooler 服务不正确地执行特权文件操作时,存在远程执行代码漏洞。目前该漏洞暂无补丁,漏洞详情、POC(概念验证代...
英美澳联合发布2020年常被利用漏洞的安全咨询;研究人员将披露Hyper-V中代码执行漏洞的详细信息
维他命安全简讯30星期五2021年07月【安全播报】英美澳联合发布2020年常被利用漏洞的安全咨询【威胁情报】Proofpoint披露伊朗黑客针对国防承包商的攻击活动PKPLUG团伙利用新恶意软件TH...
[翻译] 通过不安全的动态加载获得获得反射 XSS(结尾有抽奖)
停止! 在阅读本文之前,我鼓励您亲自尝试这个 XSS 挑战。我已将漏洞的核心元素合并到一个简单的静态页面中:https://d11dkd80d59ds1.cloudfront.net/ 。虽然本文将引...
微软推出针对“PrintNightmare”0day漏洞的紧急更新
更多全球网络安全资讯尽在邑安全Microsoft 推出了 KB5004945 紧急更新,以解决 Print Spooler 服务中被积极利用的 PrintNightmare 零日漏洞 (CVE-202...
1037