这是我最早学习渗透的笔记了,现在回头来看看就是它给我打开了这道门,操作起来还是很简单的,建议大家在操作之前先去学习学习linux基础和kali的用法,了解一下Metasploit渗透测试框架,说到这推...
Windows Installer在野提权0day漏洞风险通告,腾讯安全已应急响应
长按二维码关注腾讯安全威胁情报中心一、概述2020年12月26日,国外安全研究员公开了一个Windows Installer(MSI 管理器)的0day提权漏洞,该漏洞允许攻击者在最新的Windows...
NETGEAR 远程代码执行漏洞分析
本文作者:cq674350529(信安之路荣誉成员)最近看到一篇安全资讯:https://securityaffairs.co/wordpress/99177/security/netgear-fla...
网络安全攻防:Web安全之上传漏洞
Web应用发展的今天,许多的应用程序都允许用户上传自己的文件。但是,这也造成了Web应用安全中著名的漏洞——文件上传漏洞(File Upload Attack)。由于Web应用的上传功能实现代码没有严...
ZeroLogon漏洞防御指南
关于Zerologon(CVE-2020-1472)漏洞 2020年9月11日,Secura研究员Tom Tomvoort发表了一篇文章,简要概述了Zerologon漏洞的相关情况。之后,微软提供了C...
CVE-2017-8570及利用样本分析
CVE-2017-8570及利用样本分析 注意事项: 1.本文由Gcow安全团队复眼小组的ERFZE师傅原创,未经许可禁止转载 2.本文一共1100多字,13张图,预计阅读时间8分钟 3.文中提及的方...
【J2ExpSuite】搞了个漏洞利用『框』架...
J2ExpSuite介绍 这是一个以python3编写的的漏洞检测框架,可自定义,添加poc,exp,定向检测,初衷是为了什么呢?我想搞一个全面一点的漏洞检测框架,输入一个url,在选择检测漏洞类型,...
追洞小组 | Jdbc反序列化漏洞复现浅析
文章来源|MS08067 WEB攻防知识星球本文作者:爱吃芝士的小葵(Ms08067实验室追洞小组成员)漏洞复现分析 认准追洞小组目录1、前言+靶场搭建 2、漏洞复现 ...
开源堡垒机JumpServer远程命令执行漏洞复现
上方蓝色字体关注我们,一起学安全!作者:daxi0ng本文字数:1946阅读时长:6~7min声明:请勿用作违法用途,否则后果自负0x01 简介JumpServer 是全球首款完全开源的堡垒机, 使用...
旧洞重提,我能学到什么
本文作者:Z1NG(信安之路荣誉作者)近来在阅读 ThinkPHP5 源码,在阅读到 Request 类文件的时候想起 ThinkPHP5 之前报过两次 RCE 漏洞,于是试着分析了一下这两枚漏洞。在...
漏洞通告 | Sudo缓冲区溢出漏洞(CVE-2021-3156)
漏洞描述1.9.5p2之前版本的Sudo存在缓冲区溢出漏洞,攻击者可以使用精心构造的“sudoedit”命令可以获得root权限,即使用户不在sudoers列表中也可以利用。影响的版本从1.8.2到1...
专家详细介绍了最近的可远程利用的Windows漏洞
有关Windows NT LAN Manager(NTLM)中的安全功能绕过漏洞的详细信息已经出现,Microsoft已在本月初的每月补丁星期二更新中解决了该漏洞。该漏洞的跟踪记录为CVE-2021-...
1016