漏洞名称:Jenkins任意文件读取漏洞(CVE-2024-23897)组件名称:Jenkins影响范围:Jenkins ≤ 2.441Jenkins ≤ LTS 2.426.2漏洞类型:任意文件读取...
【漏洞通告】用友YonBIP ServiceDispatcher远程代码执行漏洞
漏洞名称:用友YonBIP ServiceDispatcher远程代码执行漏洞组件名称:用友YonBIP影响范围:YonBIP高级版2207(未安装对应补丁)漏洞类型:远程代码执行利用条件:1、用户认...
【漏洞通告】GoAnywhere MFT身份认证绕过漏洞CVE-2024-0204
漏洞名称:GoAnywhere MFT身份认证绕过漏洞(CVE-2024-0204)组件名称:GoAnywhere MFT影响范围:6.0.1 ≤ GoAnywhere MFT < 7.4.1漏...
渗透测试之密码暴力破解工具medusa美杜莎
听到Medusa(美杜莎)这个名词,相信不少人会想起X位异人族的女王。 接下来介绍的技术也像她一样强悍 美杜莎,开源的软件,kali中有集成。 支持爆破的服务有:AFP, CVS, FTP, HTTP...
如何打赢一场钓鱼攻击的时间争夺战与病毒剿灭战?
近期,深信服XDR捕获了“银狐”钓鱼攻击事件,在某科技企业真实环境中实现精准检出。这是一场与黑客的时间争夺战。在黑客采取下一步行动之前,如何高效溯源攻击入口?如何及时封堵外联IP?这也是一场钓鱼病毒的...
【漏洞通告】Atlassian Confluence 远程代码执行漏洞(CVE-2023-22527)
漏洞名称:Atlassian Confluence 远程代码执行漏洞(CVE-2023-22527)组件名称:Atlassian Confluence Server & Data Center...
【恶意文件】钓鱼邮件通过脚本传播远控木马
恶意文件名称:AsyncRAT威胁类型:远控木马简单描述:AsyncRAT是一款由C#编写的远控工具,拥有反虚拟化、文件/进程管理、持久化、信息窃取、横向移动等威胁性极高的功能,达到任意操控目标主机的...
【漏洞通告】Apache OFBiz 远程代码执行漏洞CVE-2023-51467
漏洞名称:Apache OFBiz 远程代码执行漏洞(CVE-2023-51467)组件名称:Apache OFBiz影响范围:Apache OFBiz < 18.12.11漏洞类型:远程代码执...
【漏洞通告】OpenSSH命令注入漏洞CVE-2023-51385
漏洞名称:OpenSSH命令注入漏洞(CVE-2023-51385)组件名称:OpenSSH影响范围:OpenSSH < 9.6漏洞类型:命令注入利用条件:1、用户认证:是2、前置条件:默认配置...
金蝶Apusic未授权远程代码执行漏洞
漏洞名称: 金蝶Apusic未授权远程代码执行漏洞 组件名称: 金蝶Apusic应用服务器 影响范围: Apusic应用服务器 < V9.0 SP8 漏洞类型: 远程代码执行 利用条件: 1、用...
实战 | 信息收集与自动化爆破
点击上方“蓝字”,关注更多精彩遇到没有验证码可爆破系统,实际情况比较少见,是碰巧了,很少能有这么理想的环境和顺利的过程。最近帮群友搞一个账号,顺便写出来过程。有前置条件(能一直登录而且没验证码),有点...
【恶意文件】钓鱼邮件通过恶意压缩文件传播远控木马
恶意文件家族:SawRAT威胁类型:远控木马简单描述:远控木马SawRAT由Java编写,拥有屏幕截图、文件上传、任意命令执行等功能,攻击者可对受控目标主机执行任意远控操作,可轻松获取目标敏感信息。恶...
30