网安教育培养网络安全人才技术交流、学习咨询本章将会介绍如何使用python去构建一个简单的web扫描器,并且写一个简单的exp。有些时候如果组织会发布出来一些漏洞测试的POC,然后使用者可以使用这些p...
IOBit Unlocker 驱动本地提权漏洞分析
0x01 漏洞描述IOBitUnlocker驱动程序存在2个主要漏洞:1. IOBitUnlocker驱动程序中的IOCTL代码0x222124允许低特权用户解锁文件,它会杀死持有该进程句...
一次服务器被传webshell事件溯源
文章来源:网友投稿文章作者:XD0ne背景web服务器使用SiteServer开源CMS为建站模板,该类cms属于漏洞高发区,频频会爆出高危漏洞。这次的应该是个在野0day。起因阿里云安骑士告警溯源过...
国外的一些漏洞学习平台+hackoen公开漏洞报告下载
前言 作为网络安全研究人员,信息安全爱好者或者黑客等,都是怎么找到网站漏洞的呢?一个全面、及时、准确的漏洞列表网站是必不可少的,从这些网站及时获取漏洞信息,查询历史漏洞信息,帮助...
【风险提示】天融信关于VMware ESXi高危漏洞风险提示
0x00背景介绍2020年10月27日,天融信阿尔法实验室监测到VMware官方于北美时间2020年10月20日公布旗下产品VMware ESXi的任意代码执行漏洞(CNNVD-202010-966、...
对 Viper RGB 驱动多个缓冲区溢出漏洞的分析
0x01 漏洞信息漏洞类型:基于堆栈的缓冲区溢出[ CWE-121 ],暴露的IOCTL(访问控制不足)[ CWE-782 ] 影响:代码执行允许特权提升 远程可利用:否 本地可利用:是 CVE名称:...
白阁文库V2.0公益版正式发布
01白阁文库V2.0是什么?白阁文库V2.0是一个完全免费公开的纯公益漏洞库,基于白阁文库1.0的基础之上做了全面的升级,目前已收录4000+各产品RCE漏洞的POC,现已加入github完全开源!!...
GeekPWN2020 LTE项目技术复盘
Aodzip@海特实验室上周六,海特实验室参加GeekPwn2020,在现场演示了《利用设备层未知漏洞渗透LTE基站的远程攻破展示 》,在赛前沟通中,由于主办方无法采购到对应的品牌设备,故该项目无法成...
weblogic CVE-2020-2963、CNVD-2020-23019 反序列化漏洞分析与复现
简介这两个洞应该都是5月更新的补丁,分析时候无意中发现的。看了一下漏洞挺简单,就是利用有点苛刻SOAPInvokeState CNVD-2020-23019diff 补丁,截图如下可以很明...
禅道开源版文件上传漏洞风险通告,腾讯主机安全(云镜)支持检测
1漏洞描述禅道官网发布了12.4.3版本更新公告,修复了一个文件上传的漏洞。恶意攻击者(需要登陆后台的任意用户)可以通过fopen、fread、fwrite方法结合file、http、ftp等协议,读...
雷神众测漏洞周报 2020.10.19-2020.10.25-5
声明以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播...
CVE-2020-16899: Windows TCP/IP拒绝服务漏洞分析
一、漏洞信息1. 漏洞简述漏洞名称:Windows TCP/IP Denial of Service Vulnerability漏洞编号:CVE-2020-16899漏洞类型:Read out of ...
1037