image-20240727202717275本公众号技术文章仅供参考!文章仅用于学习交流,请勿利用文章中的技术对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用...
某证书查询系统存在文件读取漏洞
0x00 前言 超证书在线查询系统,资质证书显示网站源码,证书查询自适应手机端,采用的是thinkphp开源内核,无版权可商用,非常不错的,可开发度很高,可以继续美化和开发。 0x01 漏洞分析 框架...
麒麟勒索软件在最近的一篇文章中声称,他们有一个 0day 漏洞,并将利用该漏洞攻击美国的医疗机构
勒索软件受害者:公司: Next Step Healthcare勒索软件团伙:团体名称:麒麟勒索软件帖子:“Next Step Healthcare” 公司遭到了我们的攻击。整个网络基础设施都被封锁了...
探讨非 http 供应链产品漏洞防范与不停业务之策
0x1本周话题 话题:已知某非http的供应链产品存在漏洞,自己在用,并面向互联网提供服务,漏洞利用条件未知。已知这个资产一旦被入侵,必须停业务。大家觉得做到怎样了,才可以不把这个业务停了。 A1...
创客13星零售商城系统RCE漏洞审计(0day)
0x00 前言拓客新零售系统是一套帮助商家自动匹配客户订单的营销推送工具,实现任何商家和客户都可以免费使用的全自动营销系统!既是为所有客户提供的一套自动匹配互粉的推送工具.Fofa:"/Public/...
WVP视频平台(国标28181)SQL注入漏洞
No.1 前言 6月份发了一个WVP视频平台SQL注入漏洞,该漏洞已经上报相关平台。WVP-PRO是一个基于GB/T 28181-2016标准实现的流媒体平台,它依赖于卓越的开源...
辟谣|HW即将开始!谨慎谣言-某*信 VPN爆炸核弹级0day
0x01 前言 这是一篇关于辟谣的文章,关于学习文章等后期有时间会继续更新,看到的各位可以关注一下本公众号0x02 辟谣 看到某条文章,标题为【某*信 VPN爆炸核弹级0day】,刹那间还...
最新Weblogic反序列化0day临时修补方案
Part1 前言 大家好,我是ABC_123。一年一度的大考就要开始了,坊间传闻weblogic中间件爆出了0day或者1day漏洞,这里ABC_123给大家提供一个临时的漏洞修补方案。 Part2...
首发0day-1Panel面板最新前台RCE漏洞(内附Poc)
0x00 漏洞描述 1Panel 是新一代的 Linux 服务器运维管理面板,用户可以通过 Web 图形界面轻松管理 Linux 服务器,实现主机监控、文件管理、数据库管理、容器管理等功能。且深度集成...
技战法 - 主机命令监测为核心的 0day 漏洞防护技战法
制定了以监测主机异常命令执行为核心,以识别网络及应用层异常行为、收敛攻击面、制定快速攻击定位及处置流程为辅助的 0day 漏洞防护战术。部署高交互、高仿真蜜罐 将 VPN...
Oracle WebLogic Server 远程代码执行漏洞(CVE-2024-21181)
转自;长亭安全应急响应中心 Oracle WebLogic Server 是一款由Oracle公司开发的企业级应用服务器,用于构建和部署多层分布式应用程序,具有高性能、可扩展性和可靠性。...
科讯一卡通管理系统getRechargeToICCard存在SQL注入漏洞
漏洞简介 随着信息化技术的不断发展和普及,传统的校园卡已经无法满足学生和学校的需求。学生需要更加便捷、快速的服务,学校需要更加高效、智能的管理方式。因此,智慧校园一卡通系统应运而生。校园一卡通”...
53