2021年2月26日,阿里云应急响应中心监测到SaltStack官方发布安全更新,修复了包括 CVE-2021-25283 SaltAPI 模版注入在内的多个漏洞。01漏洞描述SaltStack是基于...
CVE-2021-3156:Linux sudo权限提升漏洞复现
上方蓝色字体关注我们,一起学安全!作者:小泫@Timeline Sec本文字数:560阅读时长:2~3min声明:请勿用作违法用途,否则后果自负0x01 简介sudo是linux系统管理指令,是允许系...
追洞小组 | 实战CVE-2020-16898漏洞复现
三连一下,一起学安全文章来源|MS08067 WEB攻防知识星球本文作者:M-101(Ms08067实验室追洞小组成员) ...
nessus扫描报告自动化生成工具
这是一个nessus自动报告生成工具,可以用来自动生成nessus扫描器的中文报告--NessusToReport,程序有两种报告方式:漏洞排序:以漏洞为单位一一罗列拥有该漏洞的主机及其信息主机排序:...
一次通过漏洞挖掘成功渗透某网站的过程
起因我们的一个客户希望我们对其网站进行渗透测试,以发现其脆弱点并协助改进安全性。在拿到对方渗透测试授权之后,我们开始了对其网站的分析。寻找突破口对方主站是一个定制开发的CMS,在进行一系列扫描和分析之...
VMware View Planner 远程代码执行漏洞 CVE-2021-21978
一:漏洞描述🐑View Planner是VMware官方推出的一款针对view桌面的测试工具,通过这个测试工具可以估算出在指定的应用环境下可以发布多少个view桌面。View Planner 的log...
CVE-2021-21972 vCenter 远程命令执行漏洞分析
报告编号:B6-2021-022501报告来源:360NoahLab报告作者:Ricter更新日期:2021-02-250x01漏洞简介vSphere 是 VMware 推出的虚拟化平台套件,包含 E...
干货 | 你们要的漏扫工具来了(附工具下载链接)
文章来源:天億网络安全渗透测试收集信息完成后,就要根据所收集的信息,扫描目标站点可能存在的漏洞了,包括我们之前提到过的如:SQL注入漏洞、跨站脚本漏洞、文件上传漏洞、文件包含漏洞及命令执行漏洞等,通过...
针对Skype的欺骗 & 攻击研究
更多全球网络安全资讯尽在邑安全众所周知,Skype中存储在这大量的欺骗攻击漏洞,但微软却不认为这些漏洞需要“立即提供安全修复服务”。漏洞介绍在我们的一次漏洞挖掘过程中,我们对web.skype.com...
【漏洞通告】微软Exchange多个高危漏洞
通告编号:NS-2021-00092021-03-03TAG:Exchange、CVE-2021-26855、CVE-2021-26857、CVE-2021-26858、CVE-2021-27065漏...
CVE-2021-21972 Vmware vcenter未授权任意文件漏洞分析
背景CVE-2021-21972 vmware vcenter的一个未授权的命令执行漏洞。该漏洞可以上传一个webshell至vcenter服务器的任意位置,然后执行webshell即可。分析过程首先...
DNSObserver检测DNS安全漏洞
关于DNSObserverDNSObserver是个功能强大的DNS服务,该工具使用Go语言开发,可以帮助广大研究人员轻松检测各种类型的盲注漏洞。它可以监控渗透测试人员所搭建服务器的带外DNS交互信息...
1037