赶紧点击上方话题进行订阅吧!报告编号:B6-2021-062301报告来源:360CERT报告作者:360CERT更新日期:2021-06-231 漏洞简述2021年06月23日,360CE...
searchsploit漏洞搜索使用技巧
在提权过程中需要通过掌握的信息来对系统、软件等存在的漏洞进行搜索,获取其利用的poc,通过编译后,实施提权。searchsploit提供漏洞本地和在线查询,是渗透测试中提权的重要武器。1.1searc...
Gitlab exiftool 远程命令执行漏洞在野利用(CVE-2021-22205)
2021年10月28日,阿里云应急响应中心监测到近日互联网上披露 CVE-2021-22205 Gitlab exiftool 远程命令执行漏洞在野利用事件。 01 漏洞描述 GitLab 是由Git...
黑帽大会议题解读 BadAlloc内存分配漏洞致数百万设备易受攻击
作者 | 绿盟科技格物实验室 潘雨晨 [email protected]年8月5日,来自微软Azure Defender for IoT 团队的研究员Omri Ben-Bassat 和...
CVE-2021-35042Django SQL注入漏洞复现
漏洞描述 Django 组件存在 SQL 注入漏洞,该漏洞是由于对 QuerySet.order_by()中用户提供数据的过滤不足,攻击者可利用该漏洞在未授权的情况下,构造恶意数据执行 S...
一个漏洞潜伏54年?谁才是“潜伏界”最强王者
2021 年,瑞典斯德哥尔摩KTH皇家理工学院的计算机科学教授Pontus Johnson在通用图灵机(UTM)中发现了可执行任意代码的相关漏洞。令人震惊的是,易受攻击的代码已经存在了将近54 年——...
H3C SecParh堡垒机 data_provider.php 远程命令执行漏洞
一:漏洞描述🐑H3C SecParh堡垒机 data_provider.php 存在远程命令执行漏洞,攻击者通过任意用户登录或者账号密码进入后台就可以构造特殊的请求执行命令漏洞类似于齐治堡垒机二:&n...
微软补丁日安全通告|6月份
漏洞概要 2021年6月9日(北京时间),微软发布了安全更新,共发布了50个CVE的补丁程序,同比上月减少了5个,涵盖了Microsoft的众多组件和软件。在漏洞安全等级方面,有5个漏洞被微软官方标记...
Microsoft Windows Win32k 提权漏洞分析(CVE-2021-26900)
Avscx@卫兵实验室分析日期2021/05/25漏洞复现证明截图影响范围Windows Server, version 20H2 (Server Core Installation)Windows ...
审计|通读审计之天目MVC(附原创漏洞)下篇
本篇文章由团队成员提供:HeiHu577本文章已在FreeBuf发表目录:由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。RedCo...
【漏洞复现】蓝凌0A后台密码读解密(附POC)
漏洞描述蓝凌OA(EKP)存在任意文件读取漏洞。可利用漏洞获取敏感信息,读取配置文件得到密码后访问后台http://x.x.x.x/admin.do 漏洞影响版本蓝凌OAFOFAapp="Landra...
企业网络安全建设-越权逻辑漏洞篇
越权逻辑漏洞是企业项目最常见的一种漏洞,也是各位安全从业人员,渗透测试前一眼可以看出的问题入口,同时这也是渗透测试流程首次要测试的漏洞。四个字形容:顺手牵羊。攻击测试的原理就是HTTP/HTTPS...
1037