声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。最近在客户现场,刚好他们要新上线一个系统,让我对他们的系统做一个简单的渗透,看看系统安不安全。我能说啥,只...
有意思的认证逻辑缺陷
声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。最近一段时间接到了一个授权站点的渗透测试任务,遇到了百年难得一见的认证逻辑缺陷漏洞,话不多说,直接上正文。...
某网科技术有限公司全千兆网管型交换机存在逻辑缺陷漏洞
漏洞简介 某网科技术有限公司是深信服集团旗下全资子公司,致力于为各行各业用户的数字化转型提供面向未来的网络联接产品及解决方案。当前X销售与服务网络已覆盖海内外,在国内有超过40家直属分支机构,...
【0day】某云HKMP智慧商业软件存在逻辑缺陷漏洞
相关需要EDU SRC邀请码的师傅可以私聊后台,免费赠送EDU SRC邀请码(邀请码管够)漏洞简介 某和正信息技术有限公司,成立于2010年,位于山东省青岛市,是一家以从事软件和信息技术服务业为...
逻辑缺陷导致的敏感信息泄露
声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。最近一次客户项目测试中出现了这么一个漏洞,于是记录一下,这种类型的漏洞在之前的文章里面应该有出现过,既然现...
揭露投票助手软件的潜在逻辑缺陷
一个平平无奇的工作日,安服仔悠闲的刷着抖音 突然, 幸福一家人的群聊弹出一条消息 身为群内一员,看到此消息则么能视而不见呢,必须投票。 奈何我投了一票之后,提示只能投一次 这这这,只允许投一次是真难受...
某捷多款路由器存在逻辑缺陷漏洞
漏洞简介 某捷网络是一家拥有包括交换机、路由器、软件、安全防火墙、无线产品、存储等全系列的网络设备产品线及解决方案的专业化网络厂商。某捷NBR系列多款路由器存在管理员密码重置漏洞...
逻辑缺陷导致的敏感数据泄露
声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。记录一次授权的小程序测试,直接上正文。打开小程序,小程序整体功能如下。功能不多,简单的反编译小程序看了一下...
物联网平台CNVD漏洞挖掘案例分享
No.0漏洞挖掘前的准备在登录界面发现可以免费注册,点击免费注册注册账户时候,经过测试发现可以任意用户注册,此处任意填写手机号码此时账户已经注册成功,登录系统点击个人资料将抓到的第一个数据包Drop掉...
LiveGBS user/save存在逻辑缺陷漏洞(CNVD-2023-72138)
免责声明 本文所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,...
CNVD-2022-76275 大华DSS平台配置系统逻辑漏洞
浙江大华技术股份有限公司是领先的监控产品供应商和解决方案服务商。 浙江大华技术股份有限公司DSS配置系统存在逻辑缺陷漏洞,攻击者可利用该漏洞重置配置系统密码,获取敏感信息。 该漏洞复现方式类似于CNV...
腾讯xSRC开源版存在多个逻辑缺陷
前言 腾讯xSRC开源版存在多个逻辑缺陷。 本文章有青山ya师傅投稿,感谢师傅! 程序介绍 程序下载地址 https://security.tencent.com/opensource/down/19...
4