序言让我们突破重重苛刻环境GetShell,文中有以phpmyadmin包含漏洞做演示。PS:本文仅用于技术讨论与分析,严禁用于任何非法用途,违者后果自负。漏洞背景当您在发现PHP本地文件包含漏洞的时...
Jenkins公告多款插件存在高危漏洞(2020.8.12)
Jenkins官方发布公告,修复主框架及多款插件存在的安全漏洞。漏洞可能导致跨站脚本(XSS)攻击、跨站点请求伪造(CSRF)攻击,或密码泄露。腾讯安全专家建议用户参考通告内容,将存在风险的插件升级到...
TeamViewer漏洞严重影响Windows;国内首例5G云游戏侵权案宣判;华为辟谣半导体 “塔山计划”
近年来,北大毕业卖猪肉,女硕士转行做保姆等新闻层出不穷,引发社会关注。近日,马云更是在央视节目中表示,自己特别欣赏年轻人能放下架子,敢去做快递小哥,这能让中国的快递业变得更有意义。他还认为“敢于放下身...
CVE-2017-0263 win32k漏洞分析笔记
本文为看雪论坛精华文章看雪论坛作者ID:0x2l目录0x00 前言0x01 配置漏洞触发环境0x02 BSOD分析 &...
「Burpsuite练兵场」SQL注入及相关实验(一)
说到SQL注入漏洞,各位小伙伴一定是耳熟能详,作为一种常见的高危漏洞,其对于应用程序的损害是非常严重的。因此这也是一个在渗透测试的过程中具有高优先级的验证目标,所以将与之相关的实验进行优先讲述。本文是...
intel发布安全公告,公开致谢360发现OpenVINO工具包提权漏洞
8月11日,英特尔intel在官网上发布了最新安全公告,公开致谢了360网络安全响应中心(360-CERT)团队的houjingyi协助发现了存在于OpenVINO工具包中的本地提权漏洞(CVE-20...
挖洞经验 | 利用CRLF注入实现账户劫持
背景很多人觉得客户端漏洞有点鸡肋,我之前也是这样认为的。对这种漏洞一般我都不会在上面花费太多心思,无非就是在客户端不断弹出提示框之类的。但是,有时候这些弹出提示框却能大有作为,特别是在一些javasc...
vBulletin 0 day漏洞PoC公布
vBulletin是当前最流行的论坛软件之一。安全研究人员Amir Etemadieh在其中发现了一个0 day漏洞,并公布了漏洞细节和PoC 代码。该0 day漏洞是CVE-2019-16759 漏...
微软修复不力 谷歌Project Zero再次披露Windows中的一个严重漏洞
谷歌旗下的 Project Zero 安全团队,以查找自家和其它公司开发的软件中的漏洞而被人们所熟知。理论上,在 90 天的宽限期内,接到通报的厂商有相对充裕的时间来完成修复。然而在现实生活中,偶尔也...
浏览器爆出严重漏洞,谷歌、微软、Opera电脑版和安卓版都受影响
如果您最近尚未将Chrome,Opera或Edge网络浏览器更新到最新的可用版本,则最好尽快进行更新。 网络安全研究人员周一披露了有关适用于Windows,Mac和Android的基于Chromium...
微软8月安全更新修复120个漏洞,含2个已被利用的0day
其中一个是Windows文件签名欺骗漏洞CVE-2020-1464,另一个是IE脚本引擎内存损坏漏洞CVE-2020-1380。 微软发布2020年8月补丁星期二,共修复了13款不同产品中的120...
Windows Type1字体处理远程代码执行漏洞 (CVE-2020-0938) 在野POC分析
研究员在日常的高级威胁监控中发现,疑似CVE-2020-0938漏洞的在野POC出现在VirusTotal上,我们在发现该POC的第一时间内便对安全社区进行了预警。 漏洞背景及在野POC 2020年4...
1037