文章来源:https://cloudsecurityalliance.org/blog/2024/05/17/the-risk-and-impact-of-unauthorized-access-to...
当遇到Druid未授权访问时的进一步利用方式
01关于Druid Druid首先是一个数据库连接池,由Alibaba推出,是目前最好的数据库连接池,在功能、性能、扩展性方面,都超过其他数据库连接池,包括DBCP、C3P0、BoneCP、Proxo...
常见端口的安全问题
在做测试的过程中,总会扫描端口看主机开了那些协议,看到这些协议以后进一步的测试就是找这些协议存在什么漏洞,下面是对一些常见协议漏洞的一个总结。这里也是做个记录,方便后续查看。1.FTP服务默认端口:2...
Ruijie未授权访问
获网安教程免费&进群 本文由掌控安全学院 - 杳若 投稿漏洞成因没进行权限校验。影响范围Ruijie发现方式一、fofa发现title="Ruijie Easy-Smart Switch"利...
漏洞复现|某友集团报表系统存在未授权访问+任意文件上传利用漏洞
点击上方蓝字关注我们BEGINNING OF SPRING0x01 阅读须知 Reading Instructions 数字人才创研院秉承探究学习与交流的理念,一切从降低已...
如何用ZoomEye助力小白挖到第一个漏洞
如何利用ZoomEye帮助网络安全入门初学者挖到人生中的第一个漏洞?首先需要简单了解ZoomEye的基本语法(请参考语法说明,https://www.zoomeye.org/)。ZoomEye(钟馗之...
【红队\蓝队】一款资产收集内网横向基线核查的神器
免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵...
网络安全等级保护现场测评工具
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
src挖掘-edu篇流程+思路总结
🌟 ❤️作者:yueji0j1anke首发于公号:剑客古月的安全屋字数:664阅读时间: 10min声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者...
未授权访问合集
目录0x00 前言0x01 案例一 某事业单位接口泄露 发现过程 小结0x02 案例二 某建工公司档案库越权访问 发现过程 小结0x03 案例三 某JJ支队后台到代码泄露 发现过程 小结0x04 案例...
API未授权访问到进入系统
声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。最近好久没有挖洞了,记录也没有之前频繁了,还是懒散呀,这样不行呢,还是得跟上跟上。这篇文章是挺久一段时间的...
漏洞挖掘 | 某米企业src未授权访问
扫码领资料获网安教程本文由掌控安全学院 - 一呼 投稿某米企业src漏洞挖掘这一挖就挖到了一个未授权操作漏洞,写个文章记录下~~通过信息收集,发现这么一个资产。访问 http://xxx.com 如下...
23