近年来,随着网络安全和攻防技术的持续进步,漏洞对企业构成的风险日益加剧。作为威胁情报的重要组成部分,漏洞情报是安全团队制定防护策略、验证安全措施有效性的基础依据。因此,如何充分利用漏洞情报来增强主动防...
watchvuln 高价值漏洞采集与推送服务工具
工具介绍 众所周知,CVE 漏洞库中 99% 以上的漏洞只是无现实意义的编号。我想集中精力看下当下需要关注的高价值漏洞有哪些,而不是被各类 RSS 和公众号的 威胁情报 淹没。于是写了这个小项目来抓取...
watchvuln:高价值漏洞预警监控工具
1 工具介绍 众所周知,CVE 漏洞库中 99% 以上的漏洞只是无现实意义的编号。我想集中精力看下当下需要关注的高价值漏洞有哪些,而不是被各类 RSS 和公众号的 威胁情报 淹没。于是写...
SploitScan:简化漏洞管理的终极工具
SploitScan 是一款功能完善的网络安全漏洞管理工具,提供了用户友好的界面,旨在简化研究人员识别已知安全漏洞的相关信息和复现过程。功能介绍当前版本的SploitScan支持以下功能:CVE信息检...
关于防范CatDDoS黑客团伙网络攻击的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现,CatDDoS黑客团伙利用知名厂商网络产品安全漏洞传播恶意样本,在全球范围内实施分布式拒绝服务(DDoS)攻击。 CatDDo...
CSTIS | 关于防范CatDDoS黑客团伙网络攻击的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现,CatDDoS黑客团伙利用知名厂商网络产品安全漏洞传播恶意样本,在全球范围内实施分布式拒绝服务(DDoS)攻击。CatDDoS...
关于防范CatDDoS黑客团伙网络攻击的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现,CatDDoS黑客团伙利用知名厂商网络产品安全漏洞传播恶意样本,在全球范围内实施分布式拒绝服务(DDoS)攻击。 ...
漏洞预警监控工具watchvuln
1 工具介绍 众所周知,CVE 漏洞库中 99% 以上的漏洞只是无现实意义的编号。我想集中精力看下当下需要关注的高价值漏洞有哪些,而不是被各类 RSS 和公众号的 威胁情报 淹没。于是写了这个小项目来...
亿赛通SaveCDGPermissionFromGFOA SQL注入漏洞
漏洞信息 由于亿赛通电子文档安全管理系统SaveCDGPermissionFromGFOA处fileID对传入的数据没有预编译和充足的校验,导致该接口存在SQL注入漏洞,未授权的攻击者可获取数据库敏感...
CVE漏洞信息与poc链接爬取
前言 之前业务上有个要求,对cve信息和漏洞利用脚本进行爬取,然后再检测目标机器Windows上是否缺少对应的补丁。 在这个功能基础上我拓展成了爬取CVE漏洞信息和poc链接的脚本,爬取信息会存进数据...
【漏洞通告】紫光档案系统 upload.html 任意文件上传漏洞
0x01 漏洞信息漏洞名称:紫光档案系统 upload.html 任意文件上传漏洞漏洞编号:无漏洞等级:高披漏时间:2023年09月05日0x02 漏洞描述紫光企业档案管理系统是一款先进的档案管理系列...
CSTIS | 关于防范蠕虫病毒PlugX新变种攻击传播的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现PlugX蠕虫病毒新变种已在全球多个国家传播,主机感染量超百万台。PlugX最早可追溯到2008年,并逐渐演化成为大众化的流行黑客工具,被全球...
10