本文由掌控安全学院 - 郑居中 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 在进行漏洞挖掘时,常常很苦恼没有账号怎么打,还要进行各种各样...
泛微OA E-Cology8前台某接口存在SQL注入漏洞(复现)
泛微OA E-Cology前台某接口存在SQL注入漏洞 E-Cology以移动互联下的组织社交化转型需求为导向,采用轻前端重后端的设计思路,在前端面向用户提供个性化的办公平...
记某智慧云平台越权信息泄露SessionKey篡改 任意用户登录漏洞
点击上方[蓝字],关注我们免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号团队不为此承担任何责任。文章正文本篇文章是记...
金和OA SAP_B1Config.aspx存在未授权信息泄露
0. 漏洞介绍 金和OA办公系统是.款集合了办公自动化协同办公工作流管理等功能的企业级管理软件。金和OA办公系统提供了多个模块,包括日程管理、文件管理、邮件管理、人事管理、客户管理、项目管理等...
迈普无线管理系统存在信息泄露
01 漏洞描述 迈普无线管理系统是迈普通信技术股份有限公司自主研发的一套高效、智能的无线网络管理平台。该系统支持对无线接入点(AP)、无线控制器(AC)等设备的集中管理和配置,提供丰富的业务类型和强大...
【信息泄露】美国国防部把 SOCRadar.io 的 3.3 亿封电子邮件信息被非法出售?(其实就是黑客的名字相似被媒体误报)
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。省流有些报道甚至错误地提到了美国国防部 (DoD),这...
史上最大规模的数字盗版泄密事件:1000万用户因虚假Z-Library导致机密信息泄露
PKfail 安全启动绕过让攻击者安装 UEFI 恶意软件由于一个名为 PKfail 的关键固件供应链问题,来自 10 个供应商的数百种 UEFI 产品容易受到攻击,攻击者可以绕过安全启动并安装恶意软...
Netgear信息泄露漏洞
0x00 漏洞编号 CVE-2024-6646 0x01 危险等级 中危 0x02 漏洞概述Netgear WN604是一款便携式无线网卡,适用于笔记本电脑或台式电脑。它可以让您的设备连接到无线网络,...
2024HVV红队蓝队注意事项
2024HVV红队蓝队注意事项。 红队注意事项 工作环境安全 所有渗透测试工作必须在虚拟机中完成,确保物理机的安全。 虚拟机中不得登录任何个人账号,如QQ、微信、网盘等各种网站账号,避免信息泄露。 渗...
电子处方服务商MediSecure遭黑客攻击 近1300万人信息泄露
2024年7月19日,电子处方服务商MediSecure透露,今年早些时候,其公司遭黑客攻击,1290万顾客的个人健康数据被盗。这是澳洲有史以来最大的网络攻击事件。提供电子处方和配药服务的MediSe...
红队武器库漏洞利用工具合集整理
0x01 工具介绍 海康威视Hikvision综合漏洞利用工具大华Dahua综合漏洞利用工具Nacos综合漏洞利用工具Vcenter综合漏洞利用工具Fastjson漏洞批量检测工具Jenkins综合漏...
OSS存储桶密钥泄露
OSS存储桶密钥泄露同样的,在前几天的攻防演练中的经历,本文我们将为OSS存储桶单独做文章公开配置文件泄露录屏、截图缺失了。发现这个存储桶密钥是因为我在鹰图对一个能够控制生成类似容器的站点,抓包发现a...
36