背景介绍2021年7月13日,工业和信息化部、国家互联网信息办公室和公安部三部联合发布了《网络产品安全漏洞管理规定》(以下简称《规定》),自2021年9月1日起施行。此次规定中规范了漏洞发现、报告、修...
YAPI开源接口管理平台远程代码执行零日漏洞预警
漏洞预警一、漏洞情况近日,互联网披露了YAPI远程代码执行0day漏洞,该漏洞已在野利用,并正在扩散。攻击者可利用该漏洞实现远程代码执行。建议用户通过临时防护措施缓解该漏洞风险,做好资产自查以及预防工...
【渗透测试】hackthebox靶场之ScriptKiddie
0x01信息收集端口扫描:namp -A -sS -sV -sC 10.10.10.226开放了22和5000端口(开启了Werkzeug httpd 0.16.1服务),使用浏览器打开5000端口是...
天融信关于XStream远程代码执行漏洞风险提示
0x00背景介绍5月17日,天融信阿尔法实验室监测到XStream官网发布了XStream安全更新,漏洞编号为CVE-2021-29505,属于远程代码执行漏洞,漏洞等级:严重,漏洞评分:9.8。建议...
未授权访问和常见端口
ldap未授权访问漏洞Redis未授权访问漏洞 6379memcached数据库未授权访问漏洞 11211docker未授权访问漏洞 2375wdcp 未授权访问漏洞rsync未授权访问漏洞 873M...
Apache漏洞-之后缀名解析漏洞
我们都知道windows2003 + IIS6.0下如果目录结构中有xxx.asp这样的目录,那么所有这个目录下的文件不管扩展名为什么,都会当作asp来解析。我们一般称这个漏洞为 windows200...
Windows SMBv3 远程代码执行漏洞安全通告
一、漏洞名称Windows SMBv3 远程代码执行漏洞二、漏洞编号CVE-2020-0796三、漏洞背景2020年3月10日,思科Talos团队和Fortinet公司发布了一个Smbv3 的0day...
Apache CVE-2017-7659漏洞重现及利用分析
点击上方蓝字可以订阅哦近日,apache在其网站发布了最新的安全公告,其中涉及多个漏洞。针对CVE-2017-7659漏洞的介绍是这样的:A maliciously constructedHTTP/2...
WinRAR远程代码执行漏洞结合Metasploit+Ngrok实现远程上线
前言Windows 操作系统下知名老牌的的压缩软件“WinRAR” 被国外安全研究团队爆出严重威胁用户的安全漏洞,被发现漏洞是“WinRAR”安装目录中的一个名为“UNACEV2.dll”的动态链接库...
代码审计第七节-逻辑漏洞
代码审计第七节主要是讲解逻辑漏洞,然而逻辑漏洞和越权漏洞特别不好挖掘,你如果是黑盒测试,那么金融网站类似逻辑漏洞和验证码漏洞相对来说比较普遍,然而对于一般的cms挖掘的话比较少。所以今天挖掘一套更新过...
红队攻防之解析漏洞总结
0x00 服务器解析漏洞服务器解析漏洞一般是服务器自身或扩展组件带来的漏洞,配合文件上传等漏洞就会产生很大的危害。我们这里整理常见的服务器apache、IIS、nginx的解析漏洞。0x01 apac...
iPhone惊现远程拒绝服务漏洞,可使手机系统崩溃
9月2日下午(16:56),白帽子“Bone”向乌云平台提交了一个苹果iOS系统的安全漏洞(编号:WooYun-2015-138181),类型为设计错误/逻辑缺陷。白帽子发现,iOS系统内自带的日历应...
1037