0x02 漏洞描述 xyhcms alist 存在sql注入漏洞。 0x03 漏洞复现 fofa-query: body="Power by XYHCMS" 1.执行poc进行sql注入得到结果 GE...
CISO最容易忽视的八个云安全关键问题
随着企业数字化转型的深入,越来越多的企业依赖多个云服务商,云安全问题日益复杂和严峻,云宕机或数据泄露导致的业务停顿不但意味着财务和声誉的巨大损失,甚至会给企业带来灭顶之灾。近年来,全球云计算巨头如亚马...
中兴 ZSRV2路由器 文件读取漏洞 POC
0x03 漏洞描述 中兴 ZSRV2路由器 存在文件读取漏洞。 0x04 漏洞复现 fofa:title = ZSRV2路由器Web管理系统 1.执行poc进行/etc/passwd读取...
孚盟云oa ajaxsenddingdingmessage sql注入漏洞 PoC
0x02 漏洞描述 孚盟云oa ajaxsenddingdingmessage 存在sql注入漏洞。 0x03 漏洞复现 fofa-query: body="hidLicResult" &&a...
漏洞预警 东方通 upload存在文件上传漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操...
漏洞预警 点企来 客服系统 token 存在硬编码未授权漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操...
关于数据安全建设落地的几点思考
作者简介--------------------------------------------------------Vivian:某大型证券公司安全总监李磊:现就职于某互联网公司,高级安全专家,多...
云安全 | 利用易受攻击的 Lambda 函数泄露 AWS 账户信息
扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)人们普遍认为云托管服务比传统服务更安全。由于它在基础设施级别上这个观点可能部分正确,...
云安全:攻击者的战术与防御者的反击策略
随着云计算技术的不断进步和广泛应用,企业正享受着前所未有的便利和效率。然而,正如《2023上半年云安全态势报告》所揭示的,云上用户正面临着日益严峻的安全威胁。数据窃取是目前最普遍的攻击目的,它直接指向...
漏洞预警 Ymnets.net框架 upload文件上传漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操...
【云安全初探】虚拟化 Vmware vSphere相关利用总结
Vmware vSphere相关利用总结1.1 Vmware vSphere相关此文章参考:https://lzcloudsecurity.gitbook.io/yun-an-quan-gong-fa...
天融信运维安全审计系统 login.jsp存在命令执行漏洞
0x02 漏洞描述 天融信运维安全审计系统 login.jsp存在命令执行漏洞(官方已修复)。 0x03 漏洞复现 fofa:header="iam" && server="Apach...
48