关于这个信息泄露我觉得很鸡肋,因为原本就是一个登陆页面,我发现网站不拦截,就开始爆破,看来一下后台的返回包,就看到一个test用户名返回包长度不一样,我当时以为进后台了,但是自己使用te...
edu实战 - 就业信息系统接口泄露敏感信息泄露
本文由掌控安全学院 - momo7967 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 某985学生就业信息网接口泄露敏感信息泄露 漏洞发...
超 30 万 Prometheus 实例暴露! 敏感信息泄露风险巨大
风险预警 Aqua 安全研究人员发出警告,超过 30 万个 Prometheus 服务器和节点暴露在互联网上,存在信息泄露、拒绝服务 (DoS) 和远程代码执行 (RCE) 攻击的风险。P...
GitLab CE/EE需授权输入验证不当漏洞可导致敏感信息泄露
漏洞描述:Gitlab发布安全公告,修复了多个安全漏洞,其中包含一个GitLab Enterprise Edition (EE)/Community Edition(CE)中的输入验证不当漏洞,该漏洞...
Oracle Agile PLM框架未授权 可致敏感信息泄露CVE-2024-21287
漏洞描述:Oracle Agile PLM (Product Lifecycle Management) Framework是Oracle提供的一种产品生命周期管理解决方案,旨在帮助企业有效地管理产品...
edu小程序挖掘严重支付逻辑漏洞
扫码领资料获网安教程本文由掌控安全学院 - 洛川 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)声明:本文所有漏洞已提交修复了一、敏感信息泄露...
CloudShovel:一款针对AMI的敏感信息泄露检测与保护工具
关于CloudShovel CloudShovel是一款针对AMI的敏感信息泄露检测与保护工具,该工具可以在公共或私有 Amazon 系统映像 (AMI) 中搜索是否存在敏感信息泄露的情况,以更好地提...
实战 | 市级攻防演练中渗透的某个站点过程
一、信息收集到敏感信息泄露拿到靶标之后第一件事首先是信息收集,找到该站点的一个登录页面首先是进行常规的sql注入,弱口令,没有任何收获之后开始F12查看js代码从源码里面发现大量接口泄露接着用jsfi...
夜莺企业级开源监控系统存在默认Auth导致的敏感信息泄露
漏洞简介 夜莺监控是一款开源云原生观测分析工具,采用 All-in-One 的设计理念,集数据采集、可视化、监控告警、数据分析于一体,与云原生生态紧密集成,提供开箱即用的企业级监控分析和告警能力。夜莺...
万户ezOFFICE XXE漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述万户ezOFFICE协同管理平台是一个综合信息基础应用平台分为企业版和政务版。解决方案由五大应用、两个支撑平台组成,分别为知识管理、工作流...
GitGot - 半自动化搜索GitHub公共数据
我最近开始尝试一款叫 GitGot 的开源工具。这款工具专注于从 GitHub 上搜索公共数据,帮助我们快速识别潜在的敏感信息泄露。简单来说,它就像一个高效的侦探,可以帮助我们找到那些隐藏在版本控制系...
致远OA rest/m3接口处敏感信息泄露PoC
简介 致远OA-A8是由北京致远互联软件股份有限公司(以下简称致远公司)开发的一款协同管理软件,构建了面向中大型、集团组织的数字化协同运营平台。致远OA-A8系统基于组织管理的基础理论设计,支持大型组...
9