概述 为方便管理用户使用的证书、密码,主流操作系统中都提供了自己的证书/密钥管理系统。Windows 会将证书及私钥存放在证书存储(Certificate Store)中,用户可以使用 ...
思科产品曝出高危漏洞,允许黑客远程控制统一通信系统
更多全球网络安全资讯尽在邑安全The Hacker News 网站消息,思科近期发布了一个新安全补丁,解决了影响统一通信和联络中心解决方案产品的关键安全漏洞,该漏洞可能允许未经认证的远程威胁攻击者在受...
思科警告统一通信产品中存在严重漏洞,请立即修补!
思科发布了安全补丁,以解决一个严重的漏洞,该漏洞被跟踪为CVE-2024-20253(CVSS分数为9.9),影响了多个统一通信和联络中心解决方案产品。未经身份验证的远程攻击者可以利用这个漏洞在受影响...
CloudPanel RCE漏洞复现(CVE-2023-35885)
“人性的背后是白云苍狗,愿你我都是生活的高手。”免责声明:文章中内容来源于互联网,涉及的所有内容仅供安全研究与教学之用,读者将其信息做其他用途而造成的任何直接或者间接的后果及损失由用户承担全部法律及连...
windows权限维持之SCM服务控制管理器
SCM介绍服务控制管理器(SCM)负责启动和停止Windows环境中的服务,包括设备驱动程序和启动应用程序。Microsoft 在 Windows 2000 及更高版本中引入了安全描述符定义语言 (S...
漏洞预警 | pyLoad远程代码执行漏洞
0x00 漏洞编号CVE-2023-478900x01 危险等级高危0x02 漏洞概述pyLoad是一个用纯Python编写的免费开源下载管理器。它是一个轻量级的工具,旨在简化和优化下载文件的过程。0...
ATT&CK框架更新跟踪-凭据访问之Network Provider DLL
0x01 前言在ATT&CK框架2023年的版本中,较之前新增了一条持久化/凭据访问/防御规避的技术点:Network Provider DLL(https://attack.mit...
一款macOS GUI应用程序管理器
工具介绍 BrewMate是一款macOS GUI应用程序,可以轻松搜索、安装和卸载Homebrew桶 (Casks),包括awesome-brew第三方应用程序。 https://github.co...
浅析php-fpm的攻击方式
0x1 前言 关于php-fpm之前自己了解的并不多,不过之前在比赛的时候遇到过几次,但是自己太菜了没做到那一步,最近放假在刷文章的时候感觉php-fpm攻击很有意思,因为涉及到协议交互的问题,能让自...
Shiro从入门到权限绕过漏洞1(保姆笔记)
之前学习的时候一直没有写笔记,这次是来把Shiro的笔记全部补回来的。之前写过一个Shiro从0到1,但是感觉还是总结的很少。这一次从零开始。Shiro的简介Shiro现在是比较火的一个安全框架了,还...
支持多款常用软件的远程管理器
项目介绍 一个支持MSTSC,Putty,Xshell,Xftp,Radmin,VNC,Winscp,SecureCRT的远程管理器。 已支持的功能 支持常用的连接软件,如...
漏洞预警 | Meshery SQL注入漏洞
0x00 漏洞编号CVE-2023-465750x01 危险等级高危0x02 漏洞概述Meshery是一个开源云原生管理器,可以设计和管理所有基于Kubernetes的基础设施和应用程序。0x03 漏...
18