0x01 前言 Vite 是一个现代化的前端构建工具,旨在提供快速的开发服务器和优化的构建流程,广泛用于开发 JavaScript 和 TypeScript 的 Web 应用程序。攻击者可读取服务器上...
Vite任意文件读取漏洞CVE-2025-30208
声明内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号nday poc及作者不为此承担任何责任,一旦造...
基于协程并发的Web敏感文件扫描器,精准探测备份文件、配置泄露及版本控制目录暴露风险
工具介绍 基于协程并发的Web敏感文件扫描器,精准探测备份文件、配置泄露及版本控制目录暴露风险,为渗透测试与安全防护提供专业级资产测绘方案。 专业级Web敏感文件扫描工具,...
【漏洞处置SOP】Apache Tomcat远程代码执行漏洞(CVE-2025-24813)处置建议
建议紧急排查处置 Apache Tomcat远程代码执行漏洞(CVE-2025-24813)【漏洞概述】2025年3月10日,Apache Tomcat官方披露远程代码执行漏洞(CVE-2025-24...
【已复现】Apache Tomcat Partial PUT远程代码执行漏洞(CVE-2025-24813)
Apache Tomcat 是一个开源的 Java Servlet 容器和 Web 服务器,支持运行 Java Servlet、JavaServer Pages (JSP) 和其他基于 Java 的 ...
流量分析 - 练习篇8
L1-8 流量分析流量包描述:某科技公司安全团队发现核心业务服务器存在异常网络活动。运维人员通过监控系统发现服务器在凌晨时段有大量流量波动,从内部服务器紧急下载了名为L1-8.pcap的数据包文件。安...
美网络攻击我国某先进材料设计研究院事件调查报告
2024年12月18日,国家互联网应急中心CNCERT发布公告(https://www.cert.org.cn/publish/main/8/2024/20241218184234131217571/...
Spring Framework 路径遍历漏洞 (CVE-2024-38819)
漏洞描述 近日,晟晖实验室团队监测到Spring Framework 中一个严重漏洞已被公开披露,此漏洞允许攻击者进行路径遍历攻击,从而可能授予他们访问受影响 Spring 应用程序所在服务器上...
信息收集常用的工具
信息收集一、对象二、网站操作类型识别方式三、网站指纹识别工具四、目录扫描/敏感文件扫描五、IP查询六、端口扫描七、whois查询八、子域名查询九、空间搜索引擎十、常见端口一、对象1.网站 :源码 ro...
[fscan2.0] fscan更新!
fscan悄悄更新了2.0版本,根据release的介绍,2.0重构了代码,更新了本地敏感信息扫描的插件。https://github.com/shadow1ng/fscan0x01 本地敏感信息扫描...
路径穿越漏洞的原理与防护
一、基本介绍路径穿越漏洞(Path Traversal Vulnerability)是一种安全漏洞,攻击者利用该漏洞可以访问系统中本不应被访问的文件或目录。通过构造特定的输入,攻击者可以绕过应用程序的...
内网敏感文件搜索工具 | FindEverything
项目介绍内网渗透过程中搜寻指定文件内容,从而找到突破口的一个小工具项目优势有其他敏感文件搜索工具,这个项目的优势在哪?Linux基本都自带 Python2/Python3 环境,可以直接用来跑脚本本项...
5