2024年8月1日,据互联网上披露输入法绕过Windows锁屏机制漏洞,经过研判分析发现该漏洞已存在于10年之久。漏洞概述漏洞名称第三方输入法绕过Windows锁屏机制漏洞编号wooyun-2015-...
亿赛通数据泄露防护(DLP)系统存在SQL注入漏洞
点击上方蓝字关注我们 2024年7月20日,据互联网上披露亿赛通数据泄露防护(DLP)系统存在俩处SQL注入漏洞。 漏洞概述 漏洞名称 亿赛通数据泄露防护(DLP)系统 SQL注入漏洞 漏洞编号 - ...
YYBaby_v0.7 Spring_Scan Tools
0x01 工具简介 NSdemon YYBaby_v0.7 Spring_Scan Tools (春天大宝贝)是一款非常好用的spring boot漏洞利用工具,共有167个用于未授权目录检查字典,2...
美军网络战战略学说
原文始发于微信公众号(天御攻防实验室):美军网络战战略学说
【漏洞通告】瑞友天翼应用虚拟化系统 appsave/appdel SQL注入漏洞
● 点击↑蓝字关注我们,获取更多安全风险通告瑞友天翼应用虚拟化系统是基于服务器计算架构的应用虚拟化平台。它将用户各种应用软件集中部署在瑞友天翼服务器上,客户端通过WEB即可快速安全的访问...
记一次从弱口令到后台Getshell再到接管阿里云账号
点击蓝字,关注我们开局一个弱口令:admin/123456后台图片上传:掏出变异出来的哥斯拉:非常意外啊,翻到了阿里云的ak啥也不说,直接接管阿里云平台:验证码:OSS:7x24快讯 · 2023-0...
【漏洞复现】用友NC系统的XML实体注入漏洞
0x01 阅读须知天擎攻防实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行...
spriboot_boot_0.4:spring boot漏洞利用工具
0x01 工具简介 NSdemon YYBaby_v0.4 Spring_Scan Tools (春天大宝贝)是一款非常好用的spring boot漏洞利用工具,共有151个用于未授权目录检查字典,1...
【渗透测试】API批量分配漏洞学习与实战
点击蓝字关注我们微信搜一搜暗魂攻防实验室免责声明1、本文所分享内容仅供学习交流使用,您在使用本文所述内容进行测试时,应确保该行为符合当地的法律法规,并且已经取得了足够的授权。一切未授权测试行为,均为攻...
【工具推荐】一款非常好用的Thinkphp漏洞利用工具
暗魂攻防实验室0x01 工具简介 Thinkphp Red-tasselled spear(红缨枪)是一款非常好用的thinkphp漏洞利用工具,共有140个POC,覆盖Thinkphp 2.x-6....
【渗透测试】HackTheBox靶场之Devvortex
点击蓝字关注我们微信搜一搜暗魂攻防实验室0x01 信息收集已知IP为:10.10.11.242使用nmap进行端口扫描,时间充足情况下可以使用-p-参数进行全端口扫描nmap -sS -T4 10.1...
应急溯源:钓鱼方法篇
原文始发于微信公众号(红紫蓝攻防实验室):应急溯源:钓鱼方法篇
12