0x00 前言最近几个月做了比较多的渗透测试,在渗透测试的过程当中,往往碰到一些没有常见及常规的漏洞,这时候,老师傅告诉我要去看一下逻辑漏洞,为了便于后续测试的时候不会丢掉漏掉,就把一些常...
漏洞复现-某系统0day
免责声明:由于传播、利用此文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本文作者不为此承担任何责任。切勿用于未授权测试!本文主要来自日常学习记录! 漏洞简介:江苏...
(CVE-2021-30461)VoIPmonitor 远程命令执行
VoIPmonitor 远程命令执行( CVE-2021-30461)一、漏洞描述VoIPmonitor Web界面用,允许未经身份验证的远程用户触发VoIPmonitor中的远程PHP代码执行漏洞。...
Apache Kylin的未授权配置泄露
欢迎关注公众号:进德修业行道。一名普通的白帽子,维护着一个既讲技术又有温度的原创号,一如既往地学习和分享,希望大家在紧张而忙碌的生活中可以在这里安静的学习,前行的道路上感谢有您的关注与支持。漏洞描述:...
【安全通告】Microsoft Exchange服务器远程代码执行漏洞风险通告(CVE-2020-0688)
飓风安全监测到微软于周二发布了一个“Important”级别的补丁,修复了Microsoft Exchange Server中的远程代码执行漏洞,经过认证的攻击...
Atlassian Confluence远程代码执行漏洞风险提示
漏洞公告近日,安恒信息应急响应中心监测到Atlassian发布安全公告,修复了一处Atlassian Confluence的远程代码执行漏洞(CVE-2021-26084),未授权攻击者通过构造恶意请...
CVE-2021-33514:Netgear 多款交换机命令注入漏洞
作者:OneShell@知道创宇404实验室时间:2021年7月21日 漏洞信息 CVE-2021-33514是发生在Netgear多款交换机上的命令注入漏洞,可以未...
Burpsuite练兵场-SQL注入(一)
0x10 SQL注入漏洞(一)说到SQL注入漏洞,各位小伙伴一定是耳熟能详,作为一种常见的高危漏洞其对于应用程序的损害是非常严重的。因此这也是一个在我们渗透测试的过程中具有高优先级的验证目标...
一图六问读懂《网络产品安全漏洞管理规定》
关注我们带你读懂网络安全《网络产品安全漏洞管理规定》解读 一、《网络产品安全漏洞管理规定》(以下简称《规定》)出台的目的和意义是什么?根据《网络安全法》关于漏洞管理有关要求,工业和信息化部、...
seacms 9.92全局变量覆盖从越权到RCE
前言海洋cms是为解决站长核心需求而设计的内容管理系统,一套程序自适应电脑、手机、平板、APP多个终端入口,无任何加密代码、安全有保障,是最佳的建站工具。前段时间看到朋友圈不止一个朋友提到了seacm...
漏洞分享
△△△点击上方“蓝字”关注我们了解更多精彩0x00 Preface [前言/简介] 漏洞分享无需多言直接0x01 过程弱密码 ->后台文件上传漏洞->getshell ...
代码审计之DTCMS V5.0后台漏洞两枚
漏洞一 后台文件读取漏洞漏洞分析:该漏洞主要是由于模板引擎解析未过滤导致的。登录后台-模板管理-编辑模板模板文件相互引用是十分常见的,这里我们可否将模板文件引用改为其他关键文件呢?譬如:web.con...
1037