更多全球网络安全资讯尽在邑安全Foxit Software 本周发布了其 PDF 阅读器和 PDF 编辑器应用程序的安全更新,以解决多个漏洞,包括一些导致远程代码执行的漏洞。福昕解决的三个漏洞由 Ci...
[漏洞分析]CVE-2010-2883之PDF漏洞
扫一扫关注公众号,长期致力于安全研究前言:由CoolType.dll库所导致的栈溢出漏洞0x01 环境准备Adobe Reader 9.3.4PdfStreamDumperMSF生成的PDFIDA和O...
微软本地管理程序Hyper-V曝出存在9.9分高危漏洞
更多全球网络安全资讯尽在邑安全现已提供影响 Hyper-V 的漏洞的技术详细信息,Hyper-V 是 Microsoft 用于在 Windows 系统和 Azure 云计算环境中创建虚拟机的本机管理程...
log4j<=1.2.17反序列化漏洞(CVE-2019-17571)分析
PS: 文章仅用于研究漏洞原理,促进更好的防御,禁止用于非法用途,否则后果自负!!!log4j是Apache开发的一个日志工具。可以将Web项目中的日志输出到控制台,文件,GUI组件,甚至是套接口服务...
一个迷你的信息泄漏批量扫描脚本
文章来源:系统安全运维BBScan 是一个高并发漏洞扫描工具,可用于高危漏洞爆发后,编写简单插件或规则,进行全网扫描作为巡检组件,集成到已有漏洞扫描系统中BBScan能够在1分钟内对超过2万...
Linux文件系统层中的本地提权漏洞(CVE-2021-33909)
点击上方蓝字关注我们概述Qualys研究人员在Linux内核文件系统层中,发现了一个影响大多数Linux系统的size_t-to-int类型转换漏洞。通过在默认配置中利用此漏洞,任何非特权(本地)用户...
【漏洞情报】Windows Print Spooler远程代码执行漏洞
0x01 漏洞介绍 2021年6月8日,微软在6月的安全更新中通报并修复了一个Windows Print Spooler远程代码执行漏洞(CVE-2...
近期一些我关注的浏览器漏洞
IE远程命令执行-CVE-2014-6332这个也不用多介绍了,yuange在去年发布的一个IE通用远程命令执行漏洞,通杀IE3~IE11。作为一个传统的远程漏洞,影响极广,暴露了IE浏览器的很多弱点...
Oracle人力资源管理系统PeopleSoft未授权远程代码执行漏洞解析
几个月前,我有幸参与几个Oracle PeopleSoft建设项目的安全审计,审计对象主要为PeopleSoft系列的人力资源管理系统(HRMS)和开发工具包(PeopleTool)。纵观网上关于Pe...
2018年十大远程利用(RCE)漏洞原创复现
圈子社区漏洞复现原创奖励计划优秀作品漏洞复现由社区成员@无心、@silh0uette、@Si1ence、@blankmi、@neversec、@littleheary、@浪子莫回头提供所涉及课程和靶机...
[漏洞预警]PHPCMSv9前台GetShell (2017/04/09)
版权声明:本文首发于微信号:inn0team此文章版权归属于 inn0team 所有转载请务必保留此声明,违者必究。首先感谢小蝈蝈 Zvonimir 一同完成的...
过狗一句话编写之代码执行漏洞函数代替eval
不知道这个能不能算上奇技淫巧 ,如果算不上的话,请各位前辈提示一下 修改板块..今天下午看坛友发了一个求助贴,让帮忙分析一句话木马呢!原帖链接:https://www.t00ls.net/thread...
1037