前沿阵地企划不要问网络安全能为您做什么而要问您能为网络安全做什么第(007)期 2024年10月09日数据信息泄露内容创作文案多语言版身份窃贼入侵系统来窃取重要数据,务必关注数据泄露事件并采取措施身...
锐捷交换机 WEB 管理系统 EXCU_SHELL 信息泄露
指纹:body="img/free_login_ge.gif" && body="./img/login_bg.gif"POC:检验poc放在知识星球,星球二维码在文末python3 ...
KingPortal开发系统 信息泄露(Redis地址及密码、系统用户名及密码)
使用说明:本文章仅用于学习技术研究,请勿用于违法用途,造成任何后果自负与本人无关,请自觉遵守国家法律法规。一、漏洞简介北京亚控科技发展有限公司自主研发的KingPortal是一款纯B/S架构面向工业监...
KingPortal开发系统 信息泄露(项目工程信息) PoC
一、漏洞简介 北京亚控科技发展有限公司自主研发的KingPortal是一款纯B/S架构面向工业监控领域的web端组态产品,是大数据可视化与工业互联网技术融合的产物,KingPortal以自动化技术为起...
记一次edusrc轻松拿下中危信息泄露
本文由掌控安全学院 - 马小芳 投稿 1.前言 也是一次漏洞挖掘的思路分享 上次我们讲过了关于小程序方面的一些小思路,即关于抓包更改id号造成的一个信息泄露,但是在小程序上的信息泄露很...
基于零信任的移动应用个人信息保护
随着移动互联网的快速普及,用户通过一部智能手机就可以随时随地享受各种线上线下服务。在用户感受移动应用快速发展带来的各种便捷时,个人信息泄露、盗用、贩卖等事件时有发生,移动应用作为收集使用个人信息的重要...
CISSP练习题Domain1 STRIDE模型
STRIDE通常用于评估针对应用程序或操作系统的威胁。当机密文件暴露给未经授权的实体时,使用STRIDE中的哪个元素来指称该违规行为?A: SB: TC: RD: I (更多题库,请在苹果app st...
【翻译】盲SSRF到PHP-Info信息泄露(014)
标题:Blind SSRF → PHP-Info() Disclosure作者:ProfessorXSS原文地址:https://cyberweapons.medium.com/blind-ssrf-...
记一次代码审计之nbcio-boot从信息泄露到Getshell
原文首发在:奇安信攻防社区https://forum.butian.net/share/3698一、项目简介NBCIO 亿事达企业管理平台后端代码,基于jeecgboot3.0和flowable6.7...
【新闻转载】Clop勒索软件攻击导致超300万医保受益人信息泄露
点击蓝字 关注我们美国医疗保险和医疗补助服务中心(CMS)在本月初宣布,去年发生的MOVEit攻击中,Clop勒索软件事件导致超过三百万健康计划受益人的健康和个人信息遭泄露。黑客在侵入了提供Medic...
记某学校小程序漏洞挖掘
扫码领资料获网安教程本文由掌控安全学院 - 郑居中投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)前言:遇到一个学校小程序的站点,只在前端登录口做了...
价值$5,825赏金的tomcat信息泄露(CVE-2024-21733)
漏洞简介 hackerone报告 https://hackerone.com/reports/2327341 漏洞编号:CVE-2024-21733 一句话概括漏洞:不完整的POST请求触发一个错误响...
36