上方蓝色字体关注我们,一起学安全!作者:小泫@Timeline Sec新成员本文字数:731阅读时长:2~3min声明:请勿用作违法用途,否则后果自负0x01 简介phpStudy是一个PHP调试环境...
手把手教你自定义实现一个npm audit
代码库地址:https://github.com/blackarbiter/node-dep-auditnpm包地址:https://www.npmjs.com/package/node-dep-au...
CVE-2020-13946:Apache Cassandra RMI重新绑定漏洞通告
报告编号:B6-2020-090201报告来源:360CERT报告作者:360CERT更新日期:2020-09-020x01 漏洞简述2020年09月02日, 360CERT监测发现 Apache官方...
沙盒逃逸编年史:对CVE-2019-0880漏洞的深入分析
0x01 漏洞分析这篇文章描述了splwow64.exe中的一个可利用的任意指针取消引用漏洞。此漏洞可以从Internet Explorer渲染器进程触发,并允许沙盒逃逸。该漏洞允许通过将特定的LPC...
CVE-2020-11107漏洞复现:向XAMPP任意命令执行say NO!
知名建站软件集成包XAMPP于今年4月发布了新版本,该更新修复了CVE-2020-11107中的漏洞。在低于7.2.29、7.3.16、7.4.4的XAMPP Windows版本中,用户可以利用该漏洞...
靶场:uWSGI 路径遍历漏洞复现(CVE-2018-7490)
0x01漏洞简介uWSGI是一款Web应用程序服务器,它实现了WSGI、uwsgi和http等协议。uWSGI2.0.17之前版本中存在路径遍历漏洞,该漏洞源于程序没有正确的处理DOCUMENT_RO...
研究:超80%漏洞获得CVE编号前就公布了利用代码
随着补丁的发布,机器被黑的可能性就变大了,因此建议用户在补丁发布后尽快更新和修复。+Exploit DatabaseExploit Database 是最大的公开漏洞利用库。截至目前,Exploit ...
详述一次拿shell后的单机信息搜集和贯穿整个内网的大型横向渗透
原创作者:XiaoJiang内容来源:先知社区本文中提及的app相关漏洞已经修复,本次测试也为授权测试,所有敏感信息均使用模糊处理。 这次内网渗透要从枯燥无味的日常工作说起了...
漏洞公告 | 某办公软件 curls共享库堆溢出漏洞
AI赋能 助推网络安全智能化 漏洞说明: 产品:某办公软件 校园版 文件:curls.dll(7.64.1.0) 漏洞类型:堆溢出...
Apache Cassandra RMI重新绑定漏洞CVE-2020-13946
漏洞概要 漏洞名称:Apache Cassandra RMI重新绑定漏洞CVE-2020-13946威胁等级:高危影响范围:Apache Cassandra 2.1.x - 2.1.22Ap...
CVE-2016-0165 Win32k漏洞分析笔记
本文为看雪论坛精华文章看雪论坛作者ID:0x2l目录配置漏洞触发环境漏洞原理 定位漏洞&nbs...
漏洞通告 | Wordpress FileManager 插件远程代码执行漏洞
漏洞背景File Manager是一款用于文件管理的Wordpress插件。9月2日发布安全补丁,经过分析发现在6.9之前的版本中存在前台远程代码执行漏洞。漏洞描述核心原因是由于没有任何的访问限制,导...
1037