某大型活动临近,盆圈开始热闹起来,各种抢人大赛以及群集结号声!Goby今年有什么动作呢?→继续支持攻击队——红队,也称蓝军。为何有且仅有红队专版?如果对方是一位绝世武功高手且拥有绝世宝剑,你肯定没有信...
CVE-2020-28243 SaltStack Minion本地特权提升漏洞分析
0x00 前言近期,我在SaltStack的Salt中发现了一个命令注入漏洞,当master调用restartcheck时,该漏洞允许通过特制的进程名称对minion进行特权提升。受影响的版本:自20...
深入剖析SVE-2020-18610漏洞(上)
简介关于Samsung Galaxy的NPU漏洞,谷歌安全团队Project Zero曾经专门撰文加以介绍;但是,在本文中,我们将为读者介绍另外一种不同的漏洞利用方法。由于该漏洞本身非常简单,因此,我...
【通告更新】奇安信CERT已复现,产品已支持防护,VMware产品多个高危漏洞安全风险通告第二次更新
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。风险通告近日,奇安信CERT监测到VMware官方发布多个关于vCenter Server的风险通告,其中包括VMware vC...
【漏洞通告】Apache Dubbo漏洞通告 (CVE-2021-25641/CVE-2021-30181)
漏洞分析 1 组件介绍Apache Dubbo是一款高性能、轻量级的开源java RPC分布式服务框架。核心功能有面向接口的远程过程调用、集群容错和负载均衡、服务自动注册与发现。其特点主要在...
漏洞风险提示 | VMware vCenter Server 远程代码执行漏洞(CVE-2021-21985)
长亭漏洞风险提示 VMware vCenter Serv...
【CNVD-2021-30167 | 附PoC】用友NC BeanShell远程代码执行漏洞复现
0x01 简介该漏洞是由于用友NC对外开放了BeanShell接口,攻击者可以在未授权的情况下直接访问该接口,并构造恶意数据执行任意代码并获取服务器权限。0x02 影响版本NC6.5版本0x03 漏洞...
攻防演练中的业务逻辑漏洞及检测思路
随着各类前后端框架的成熟和完善,传统的SQL注入、XSS等常规漏洞在Web系统里逐步减少,而攻击者更倾向于使用业务逻辑漏洞来进行突破。业务逻辑漏洞,具有攻击特征少、自动化脆弱性工具无法扫出等特点,也为...
【渗透测试】hackthebox靶场之Ophiuchi
0x01 端口扫描端口扫描:nmap -A -sS -sV -sC -T4 10.10.10.227其中开放了22和8080端口,使用apache tomcat服务。浏览器访问一下8080端口是一个Y...
FragAttack系列WiFi漏洞分析
本文首发于奇安信攻防社区社区有奖征稿· 基础稿费、额外激励、推荐作者、连载均有奖励,年度投稿top3还有神秘大奖!· 将稿件提交至奇安信攻防社区(点击底部 阅读原文 ,加入社区)点...
【漏洞通告】用友NC BeanShell远程代码执行漏洞通告
1. 通告信息近日,安识科技A-Team团队监测发现用友NC 官方更新了一个漏洞补丁,修复了1个漏洞。对此,安识科技建议广大用户及时升级到安全版本,并做好资产自查以及预防工作,以免遭受黑客攻...
【工控安全】从0~1学习PLC攻击
前言MAC1100 PLC可编程逻辑控制器(PLC)是大连计控(DCCE)可编程逻辑控制器(PLC)系列中的一款产品。早在2018年6月,CNVD官网通报了DCCE MAC1100 PLC存在任意程序...
1016