0x01 漏洞介绍近日,我们监测到一起高危的惠普打印机驱动程序漏洞。该漏洞已经有16年之久未公开,漏洞影响了超过 380 种不同的 HP 和三星打印机型号以及至少十几种不同的打印机产品。只...
从管理角度谈业务系统漏洞发现手段
前言安全漏洞可以说是业务系统所有安全事件的源头,漏洞是一个宽泛概念,既包括安保、社工导致的意识流问题,也包含软硬件技术处理层面的缺陷问题,本文主要讨论技术方向,不涉及安保、员工意识等非技术问题。漏洞发...
【POC公开】CVE-2021-20026: SonicWall NSM认证后命令注入漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:B6-2021-062501报告来源:360CERT报告作者:360CERT更新日期:2021-06-251 漏洞简述2021年06月25日,360CE...
CVE-2021-3560:Linux 权限提升漏洞警报
点击上方蓝字“Ots安全”一起玩耍上周,GitHub披露了一个易于利用的 Linux 漏洞的详细信息,该漏洞可用于将目标系统的用户权限提升为 root 权限。该漏洞被归类为高危,标记为CVE-2021...
macOS CVM服务器漏洞曝光
研究人员在macOS、iOS和iPadOS的CVM服务器中发现1个安全漏洞。研究人员在CVM服务器(Core Virtual Machine Server,核心虚拟机服务器)中发现一个安全漏洞,漏洞C...
【进阶之路】文件上传漏洞全面渗透姿势总结
网安教育培养网络安全人才技术交流、学习咨询0x00 文件上传场景(本文档只做技术交流,切勿进行违法犯罪操作,请做一个好人,不给别人添麻烦)文件上传的场景真的随处可见,不加防范小心,容易造成漏洞,造成信...
漏洞复现-某系统通用漏洞(最新)
免责声明:由于传播、利用此文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本文作者不为此承担任何责任。切勿用于未授权测试!本文主要来自日常学习记录!漏洞简介:蓝网科技股份有限...
CVE-2021-31440:Linux kernel eBPF模块漏洞详情
点击上方蓝字关注我们概述CVE-2021-31440存在于eBPF程序的处理过程中,是由于在执行用户提供的eBPF程序之前,未进行适当的验证导致的。攻击者可以利用此漏洞来提升特权,并在内核的上下文中执...
红队开发 - 白加黑自动化生成器.md
相关推荐: 2021前三季度最新开源漏洞发现工具清单今年前三季度涌现了一批优秀的漏洞发现工具(开源),这些工具能够简化工作流程,自动化解决人为错误,并发现其他难以发现的缺陷。以下是2021年前三季度可...
【渗透测试】我如何通过入侵 iCloud 获得 9000 美元
点击上方蓝字“Ots安全”一起玩耍介绍在这篇文章中,我将分享我在 iCloud 中发现的一个漏洞,该漏洞可能允许攻击者在另一个 iCloud 帐户中执行恶意代码。我们将看到如何利用攻击以及攻击者可以在...
【贼详细 | 附PoC工具】Apache HTTPd最新RCE漏洞复现
0x01 漏洞简介: Apache HTTPd是Apache基金会开源的一款流行的HTTP服务器。在Apache HTTPd 2...
天府杯高峰论坛 | 齐向东:“一中心两体系”破解漏洞难题
“数字时代,更多连接意味着更多漏洞。”在10月16日举行的2021天府国际网络安全高峰论坛上,奇安信集团董事长齐向东在演讲时指出,所有网络攻击的核心都是利用漏洞,一点突破、层层渗透。需要通过经营安全来...
1037