最近,在学习了 CE 和 DLL 上的一些新奇有趣的东西后,我对二进制利用的热情在不知不觉中被激发了;不知道为什么,但我总是痴迷于程序集、调用者堆栈和 glibc 堆等东西。因此,我决定...
医药信息管理系统GetLshByTj存在SQL注入漏洞
【0day】医药信息管理系统GetLshByTj存在SQL注入漏洞 漏洞简介 医药信息管理系统是一个全面且高效的管理工具,涵盖了销售管理、客户档案管理、药品字典管理等多个核心模块。医药信息管理系统...
[AOH 031][0day]AI场景下一种新型攻击视角
文章来源于KQsec KQsec Hack the Planet. Have Fun Doing It. Ryze通过其思考尝试黑盒Bypass模型内置限制,在与我复盘分析时,共同研究了kin-ope...
某计算机系统开发有限公司学分制系统存在SQL注入漏洞导致Getshell
【漏洞复现】Fastadmin框架存在任意文件读取漏洞漏洞简介 某计算机系统开发有限公司,成立于1996年,位于上海市,是一家以从事软件和信息技术服务业为主的企业。某计算机系统开发有限公司学分制系...
啥?接下来每天都能钓鱼?
钓鱼佬最开心的事情,莫过于可以像上班一样,进行常态化钓鱼。你要是问他们今天钓没钓到鱼,只会换来一句回答:钓鱼佬永不空军。点还是不点,这是一个问题“这简历看起来不错啊。”作为一名招聘HR,他在朋友圈发了...
深圳坐标软件集团有限公司Healthone中心存在敏感信息泄露漏洞
漏洞简介 坐标软件集团成立于2005年,现为国家级高新技术企业和双软企业。 目前分(子)公司在国内22座城市布局,服务网络遍及全国,在医疗领域的科技创新力量已经日臻成熟。坐标软件...
致远oa0dayRce漏洞
话不多说Poc,后台漏洞。打jndi,也可以写文件。jndi支持的版本更多因为绕过了官方的补丁,打的版本自行测试。POST /seeyon/ajax.do?method=ajaxAction&...
Arm:Mali GPU 驱动中的0day已遭利用
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Arm 提醒称,影响 Mali GPU Kernel Driver 的一个漏洞已遭在野利用。该漏洞是释放后使用漏洞CVE-2024-4610,影响如下...
某捷多款路由器存在逻辑缺陷漏洞
漏洞简介 某捷网络是一家拥有包括交换机、路由器、软件、安全防火墙、无线产品、存储等全系列的网络设备产品线及解决方案的专业化网络厂商。某捷NBR系列多款路由器存在管理员密码重置漏洞...
佑友防火墙存在任意文件读取漏洞
01 漏洞描述 佑友防火墙是一款专业的网络安全设备,用于保护企业网络免受各种网络威胁和攻击。其功能包括流量过滤、入侵检测与阻断、应用程序控制、虚拟专用网络(VPN)支持等。通过深度包检测和实时...
Arm Mali GPU 存在0day-数百万设备面临风险CVE-2024-4610(无 poc)
芯片设计巨头 Arm 在今天发布的警告中披露了一个严重的零日漏洞( CVE-2024-4610),该漏洞正在被广泛利用。该漏洞影响广泛使用的 Mali GPU 驱动程序,可能使数百万台设备遭受恶意攻击...
【PHP高危0day 漏洞复现】PHP CGI Windows平台远程代码执行漏洞(CVE-2024-4577)
相关需要EDU SRC邀请码的师傅可以私聊后台,免费赠送EDU SRC邀请码(邀请码管够)漏洞简介 PHP 在设计时忽略 Windows 中对字符转换的Best-Fit 特性,当 PHP-CGI ...
55