奇安信集团最新补丁库2020.09.09.1已发布,本次更新推送了24个微软安全补丁,修复了90个安全漏洞,其中11个微软官方评级为“严重”,79个评级为“重要”,这些漏洞影响产品Windows、In...
【安全热点周报】第158期:Windows 10发布新补丁导致设备蓝屏不断
点击箭头处“蓝色字”,关注我们哦!!本期安全资讯导视Windows 10发布新补丁导致设备蓝屏不断民法典对隐私权与个人信息的保护美国酒业巨头遭遇勒索软件攻击本周安全大事件Windows 10发布新补丁...
Weblogic12c T3 协议安全漫谈
作者:laker@知道创宇404实验室时间:2020年8月28日前言WebLogic是美国Oracle公司出品的一个application server,确切的说是一个基于JAVAEE架构的中间件。主...
Windows提权总结
0x01 简介提权可分为纵向提权与横向提权:纵向提权:低权限角色获得高权限角色的权限;横向提权:获取同级别角色的权限。Windows常用的提权方法有:系统内核溢出漏洞提权、数据库提权、错误的系统配置提...
Windows系统提权总结
0x01 简介提权可分为纵向提权与横向提权:纵向提权:低权限角色获得高权限角色的权限;横向提权:获取同级别角色的权限。Windows常用的提权方法有:系统内核溢出漏洞提权、数据库提权、错误的系统配置提...
Discuz全版本存储型DOM XSS(可打管理员)附Discuz官方开发4大坑&验证脚本
Discuz官方开发4大坑: 1.发的补丁和diff官方最新版本安装包的结果不一定相同(导致后台升级,手动更新后已经在新版本修了的漏洞还在) 2.发补丁不发修复点的公告(导致二次开...
Dedecms 最新通杀注入分析
/* * by phithon * http://www.leavesongs.com & http://xdsec.org */最近两天,乌云提交了两个Dedecms,闹得沸沸扬...
Modoer 2.6 xday
起因,许诺说他的网站被人黑了,大半夜的叫我来分析下搞个exp给他,官方已经出了补丁,网上还没有exp。对比了下补丁漏洞出现在datacall_class.php文件,有兴趣的朋友自...
12