工具介绍secator 是一款专注于安全评估的任务调度与工作流自动化引擎,专为简化渗透测试和安全研究流程而设计。它无缝集成数十款主流安全工具secator 是一款专注于安全评估的任务调度与工作流自动化...
互联网资产综合扫描/测绘工具
为了提高我们团队的工作效率,我最近发现了一款名为CyberEdge的开源网络安全工具。这个工具是基于已有扫描器进行集成的综合扫描器,可以用于网络安全行业的各种测试。它采用了域名、子域名、IP、端口、目...
nculei反制、yt-dlp反制、jump漏洞等
2024-07-19 安全「信息差」 每天快人一步 1. 推送「新、热、赞」,降噪增效 2. 查漏补缺,你可能错过了一些小东西 0x01 下一代渗透测试工具Atexec-p...
【OS】AUTOSAR OS任务调度的底层逻辑
1. OSEK的任务调度机制如下图所示,在调度表中有很多 Expiry Points,下面是一个20ms的调度表。有每2.5ms触发一次2.5ms的TASK,以及其他按照时间的TASK触发;并且根据配...
XXL-JOB内存马
免责声明:本公众号致力于安全研究和红队攻防技术分享等内容,本文中所有涉及的内容均不针对任何厂商或个人,同时由于传播、利用本公众号所发布的技术或工具造成的任何直接或者间接的后果及损失,均由使用者本人承担...
【漏洞复现】Gerapy爬虫管理系统弱口令漏洞复现(CNVD-2023-77584)
声明:此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间...
【漏洞预警】Apache DolphinScheduler<3.1.9 任意代码执行漏洞 CVE-2023-49299
漏洞描述:Apache DolphinScheduler 是一个分布式、易扩展、可视化的工作流任务调度平台,ApacheDolphinScheduler3.1.9之前版本中,由于 SwitchTask...
【漏洞预警】Apache DolphinScheduler 敏感信息泄漏CVE-2023-48796
产品简介:Apache DolphinScheduler(海豚调度),国人之光,是许多国人开源在Apache的顶级项目,主要功能就是负责任务的调度处理。Apache DolphinScheduler是...
漏洞预警 | XXL-JOB身份绕过漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述xxl-job是一个分布式任务调度平台,其核心设计目标是开发迅速、学习简单、轻量级、易扩展。0x03 漏洞详情漏洞类型:代码注入影响:远程...
洞见简报【2023/11/2】
2023-11-02 微信公众号精选安全技术文章总览洞见网安 2023-11-02 0x1 记一次绕过火绒的免杀探索渗透测试安全攻防 2023-11-02 16:58:53记一次有趣的免杀探...
安全通告|XXL-JOB分布式调度平台默认AccessToken认证绕过漏洞
一、漏洞描述XXL-JOB分布式调度平台是一款开源的分布式任务调度平台,用于实现大规模任务的调度和执行。近日,中睿天下安全团队监测到XXL-JOB分布式调度平台默认AccessToken 认证绕过漏洞...
漏洞复现|XXL-JOB任务调度系统 ACCESS-TOKEN权限绕过漏洞
1、前言今天看到网上爆出xxl-job新漏洞,说是存在默认accesstoken由于好奇去官网查看存在硬编码问题https://gitee.com/xuxueli0323/xxl-job/blob/m...