记一次海康综合安防系统从Redis到内网前言:本文中涉及到的相关技术或工具仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担,如有侵权请私聊删除。还在学怎么挖通用漏洞和src吗?快来加入...
记一次海康综合安防系统从Redis到内网
申明“ 申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途!”某次项目,扫描器扫出来了海康威视-综合安防管理平台 config.properties 文件存在敏感信息泄露漏洞由于以...
海康综合安防平台测试记录
在一次测试过程中,发现安防平台的actuator相关问题,于是便记录一下平常会测试的几个点。0x01:fastjson这是公开比较长时间的漏洞了,在接口:/bic/ssoService/v1/appl...
记一次海康综合安防后渗透
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...