如果没有看过第一部分的读者,可以先从第一部分看起:寻找TeamViewer 0day漏洞—第一部分:故事的开始寻找 TeamViewer 0day 漏洞(二):逆向身份验证协议正文开始因为我已经提前透...
【PoC】CVE-2024-45519 - Zimbra Postjournal 漏洞利用教程
描述 ⚠️CVE-2024-45519 是 Zimbra Collaboration (ZCS) 中的一个漏洞,允许未认证的用户通过 postjournal 服务执行命令。本指南将引导您设置实验室环境...
从设置字符集到RCE:利用 GLIBC 攻击 PHP 引擎(篇三)
介绍几个月前,我发现了一个存在于glibc中的24年的缓冲区溢出漏洞,glibc是Linux程序的基础库。尽管在多个知名库或可执行文件中都可以触发这个漏洞,但它很少能被利用——虽然它提供的攻击面不大,...
GUI 图形化渗透测试工具
最近,在准备一次 hvv 的时候,我们决定引入一款新的开源工具,它叫Polaris。其实,这个东西最初是为了图形化渗透测试而设计的,听说它结合了扫描和漏洞利用功能,感觉特别适合我们的需求。 在这次演练...
通过云沙箱捕捉WPS 0day (RCE)漏洞案例分享
1漏洞描述WPS Office for Windows版本存在RCE(远程代码执行)0day 漏洞,攻击者可以利用该0day漏洞在受害者主机上执行任意恶意文件。该漏洞利用为逻辑型漏洞,具备远程代码执行...
常用md文件任意代码执行漏洞利用
该漏洞最新情报,cve编号:CVE-2023-2317这个漏洞是Typora产生的我们使用这个漏洞方式非常简单,这里仅演示打开电脑计算机至于你想去执行木马,还是下载其他什么,或者是反向链接,懂得都懂我...
Linux Shellcoding
“面向安全专业人员的 Linux Shellcoding”大家好,今天我们将学习 Linux Shellcoding 并学习实践知识。shell代码编写 shellcode 是了解有关汇编语言以及程序...
干货分享 | 2024年漏洞利用五大关键趋势
9月26日,“2024中国数字经济创新发展大会”在汕头成功召开,大会汇聚业界精英,旨在全面探讨在新形势新挑战下,如何“健全数据安全体系 构建可信流通环境”。在「数据安全与合规发展专题」分论坛上,工业和...
MSF使用教程永恒之蓝漏洞扫描与利用
1 MSF框架 1.1 MSF简介 Metasploit框架(Metasploit Framework, MSF)是一个开源工具,旨在方便渗透测试,它是由Ruby程序语言编写的模板化框架...
揭秘最为知名的黑客工具之一:Immunity CANVAS
用心做分享,只为给您最好的学习教程如果您觉得文章不错,欢迎持续学习Immunity CANVAS:全面的渗透测试解决方案在信息安全领域,渗透测试工具是每位安全专家必备的利器。Immunity CANV...
Jenkins 漏洞 RCE ,已发布 PoC 漏洞利用,CVE-2024-43044
安全研究人员公布了Jenkin 中一个严重漏洞 CVE-2024-43044 的技术细节和概念验证 (PoC) 漏洞利用。Jenkins 是许多开发流程不可或缺的一部分,因此成为攻击者的主要目标。如果...
CVE-2024-20017 的四种利用方式
[介绍][背景][利用1: 通过损坏的返回地址进行RIP劫持,ROP到system()][利用2: 通过指针损坏进行任意写入,GOT覆盖][利用3: 返回地址损坏 + 通过ROP进行任意写入(完全RE...
60