在2021年的RSAConference大会上,Wabbi入选创新沙盒的十强初创公司,关于Wabbi的介绍,绿盟科技有一篇文章介绍的很详细,大家可以参考:http://blog.nsfocus.net...
达梦企业管理器(DEM)任意文件删除漏洞
皓月当空,明镜高悬文末有图片更好保存~漏洞早知道 漏洞名称:达梦企业管理器(DEM)存在逻辑缺陷漏洞漏洞出现时间:2023年10月28日影响等...
从kCTF看Linux内核堆安全加固思路
背景2020年谷歌推出了kCTF漏洞奖励计划,旨在奖励发现影响谷歌GKE产品的漏洞;2022年谷歌更新了该漏洞奖励计划,加入了对谷歌加固过的安全内核的挑战。本篇文章主要分析谷歌安全工程师对linux内...
等保2.0测评 — IIS 中间件
知识宝库在此藏,一键关注获宝藏在装有IIS 中间件的服务器上,我们可以在 控制面板—管理工具—Internet 信息服务(IIS)管理器 找到相应的配置身份鉴别、访问控制一般是通过本地登录进行管理,这...
Synology DiskStation 管理器中存在管理员接管漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Synology 公司的 DiskStation Manager (DSM) 中存在一个中危漏洞,可用于窃取管理员密码并远程劫持账户。Cl...
如何利用谷歌标签管理器来查找敏感信息
正文这是利用谷歌标签管理器来查找敏感信息的简单方法。使用的语法如下:“inurl:gtm.js:id”在这个js页面中,我发现了另一个有趣的Google标签管理器ID,该ID别有洞天,其中包含敏感信息...
安全运维:cmd命令大全(108个)
请点击上面 一键关注!内容来源:有糖NET1、calc:启动计算器2、appwiz.cpl:程序和功能3、certmgr.msc:证书管理实用程序4、charmap:启动字符映射表5、chkdsk....
KernelSU 有漏洞,请所有用户尽快升级!
致所有 KernelSU 用户:请尽快升级到 0.6.9[1] 或以上版本,包含非常重要的安全修复;最坏的情况下,这个漏洞(CVE-2023-5521) 可能会导致root权限被恶...
Service Control Manager 持久化后门
“向日葵追寻着光,却抬眼遇到了星星。”Service Control Manager服务控制管理器(SCM)负责在 Windows 环境中启动和停止服务,包括设备驱动程序和启动应用程序。Microso...
Windows 权限提升(基础到高级)0x3
欢迎回到本系列的新部分。《Windows 权限提升(基础到高级)0x2》查看本系列的前一部分。在这一部分中,我们将介绍 3 项新技术。06 Saved Credits保存凭据理论当您登录资源...
【高危漏洞】达梦企业管理器(DEM)存在未授权访问漏洞
皓月当空,明镜高悬文末有图片更好保存~漏洞早知道 漏洞名称:EduSoho企培开源版存在未授权访问漏洞漏洞出现时间:2023年7月21日影响等级:高危影响版本:武汉达梦数据库股份有限公司 达...
细心才能发现的一个XSS漏洞
在一次渗透测试过程中,发现一个细节反射XSS漏洞,差一点就没发现 分析访问该站点,常规测试结束之后在猜测路径的时候报错,页面显示使用的是IIS管理器,常规来讲这种是没有xss漏洞的,因为错误页面都是由...
18