0day!飞企互联OA文件读取漏洞厂商暂未发布更新补丁,请关注官网:http://ydyx.flyrise.cn/sj2018/index.html QQ客户端存在RCE影响范围:产品名称:安卓手机Q...
8月10日 B team 工作日志
送你个0day Traceback (most recent call last):File "C:/python/kfc.py", ...
疯狂星期四HW快报② 近日0dayPOC/EXP一览
pdf版本公众号回复0810获得广联达oa sql注入漏洞 POCPOST /Webservice/IM/Config/ConfigService.asmx/GetIMDictionary HTTP/...
2023HW-Day1 nday消息推送
2023HW-Day nday集合1、海康威视综合安防前台文件上传漏洞2、蓝凌OA前台代码执行漏洞3、致远M3Server-xxxx反序列化漏洞4、致远A8V8SP1SP2文件上传漏洞(1dav)5、...
Hvv蓝队技战法
HW行动之“防守方”策略“防守方”依据HW行动时间延展可分为四大阶段:备战阶段、临战阶段、决战阶段、总结阶段。具体策略概述如下:备战阶段主要是对安全现状排查。目标是通过数据资产梳理、安全风险评估,以及...
【攻防日记】2023.08.09 各种0day+误封出口ip
昨晚深夜难眠,快捷酒店的空调坏了,30℃的北京,躺在床上,双目无神的望着天花板,酒店的隔音效果不太好,旁边激烈的战斗已结束,空气中似乎仍然弥漫着火药味,似乎隐隐约约的听到,亲爱的下次,别来这种酒店好吗...
8月9日HW漏洞情报
漏洞等级严重漏洞描述WPSOffice是金山软件(Kingsoft)公司的一种办公软件提供文件处理功能近日监测发现WPSOfficeforWindows版本存在高危0day漏洞,攻击者可以利用该漏洞在...
WPS Office for Windows 存在高危 0day 漏洞预警
原文章链接https://web.sqlsec.com/thread/224漏洞简介近日,监测发现 WPS Office for Windows 版本存在高危 0dav漏洞,攻击者可以利用该 0day...
Salesforce 邮件服务0day用于钓鱼攻击活动
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Guardio Labs的研究员 Oleg Zaytsev 和 Nati Tal 发布报告提到,一起复杂的 Facebook 钓鱼攻击活动...
谷歌发布2022年在野利用0day年度回顾报告
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士谷歌在博客发布2022年已遭利用 0day 的年度回顾报告,这是自2019年以来发布的第四期报告。文章提到,回顾的目的并非详述每个利用,而...
CVE-2023-35885 Cloudpanel 0day
遵纪守法任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得危害网络安全,不得利用网络从事危害国家安全、荣誉和利益。漏洞描述CloudPanel是一个开源的服务器管理控制面板,它的...
第72篇:近年HVV、红队攻防比赛中常见外围打点漏洞的分析与总结
前言 大家好,我是ABC_123。前一段时间我花时间花精力总结了最近两三年中,在攻防比赛中比较常见的Web打点漏洞类型,捎带着把钓鱼邮件的主题类型也总结了一下。今天分享出来,相信...
52