用过去写的Obsidian笔记Markdown文档,生成一个本地的知识库,通过GPT或者本地大语言模型(LLM), 通过对话进行提问,如果之前写的Obsidian笔记都原创的文档,GPT和本地大语言模...
Apache OFBiz 授权不当致代码执行漏洞(CVE-2024-38856)
01漏洞描述 Apache OFBiz 18.12.14之前版本存在命令执行漏洞,该漏洞源于ControlServlet和RequestHandler函数,在处理请求中存在授权错误,导致...
兔盾合规自评工具V1.1.3下载|等保测评
0x01 工具介绍 兔盾合规自评工具V1.1.3是一款免费的企业信息安全自查工具,采用新的双击填写方式简化评估流程,并新增等保作业模板。用户可以上传现场检查记录文件作为测评佐证,同时支持导入Word和...
广联达Linkworks mobileAction.ashx/do.asmx 任意文件写入读取漏洞
01漏洞描述 由于广联达 LinkWorks /m/mobileAction.ashx/do.asmx接口处控制器设置不当,未经身份认证的攻击者通过该漏洞写入任意文件和读取任意文件,可导...
兔盾合规自评工具V1.1.3发布
免责声明 本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。 兔盾合规自评工具V1.1.3发布 兔盾合规工具原名“企业信息安全情况自查工具”,此为该工具最终...
软件安全系列 | 从架构层面发现不安全的设计 威胁建模知易行难
在软件安全系列选题开篇中,我们谈到,软件应用的安全风险潜藏于软件的全生命周期,涉及需求设计、研发测试、发布部署、应用维护、更新迭代、废弃下线等整个流程。二十一世纪早期,微软提出了安全开发生命周期SDL...
【漏洞复现】SPIP porte_plume插件 远程代码执行漏洞(CVE-2024-7954)
点击蓝字,关注Sec探索者,一起探索网络安全技术请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。如...
契约锁电子签章平台 /param/edits 远程代码执行漏洞(XVE-2024-18394)
01漏洞描述 契约锁电子签章平台 /param/edits 接口处存在远程代码执行漏洞,未经身份验证的攻击者可通过tomcat对路径参数解析不正当的特性绕过权限认证在目标执行恶意代码,获取服务器权限。...
帆软报表 V8 get_geo_json 任意文件读取漏洞
01漏洞描述 FineReport是由帆软自主研发的一款纯Java编写的报表软件产品,集数据展示(报表)和数据录入(表单)功能于一身,能够制作复杂的报表,操作简单易用。针对软件开发商和系...
Web user login存在RCE漏洞
01漏洞描述 Web user login存在RCE漏洞02漏洞环境 FOFA语法:body="/images/raisecom/back.gif" && title=="Web u...
方正全媒体采编系统 assess-syn 信息泄露漏洞
漏洞描述 方正全媒体采编系统存在syn.do信息泄露漏洞,攻击者可以查看到平台中所有用户的用户名。 02漏洞环境 FOFA语法:app="FOUNDER-全媒体采编系统" 03漏洞复现 构造payl...
H3C iMC智能管理中心 多接口RCE
01 漏洞描述H3C iMC智能管理中心 /byod/index.xhtml, /selfservice/login.jsf 等多个接口处存在远程代码执行漏洞,未经身份攻击者可通过该漏洞...
16