0x00 概述致远OA wpsAssistServlet接口存在任意文件上传漏洞,攻击者通过漏洞可以发送特定的请求包上传恶意文件,获取服务器权限。影响版本:致远OA A6、A8、A8N (V8.0SP...
各厂商防火墙初始登录IP及密码信息
口令 在渗透测试过程中,最常见的情况就是遇到弱口令得到入口从而攻陷整个系统,由于很多系统管理员缺少安全意识,口令往往是系统默认设置的口令。本文总结了常见的系统默认口令以及默认口令在线查询网站。 一、O...
漏洞复现 致远OA A6 createMysql.jsp 数据库敏感信息泄露
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
神兵利器 | HW常见OA利用工具
常见OA漏洞利用检测工具 Tools-1 Tools-2 Tools-3 获取工具: 链接: https://pan.baidu.com/s/1hIrWIPQYKjNcXzvuP_J44A 提取码: ...
2022HITCON WriteUp by Mini-Venom(招新)
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱[email protected](带上简历和想加入的小...
【漏洞通告】Acer Notebook安全绕过漏洞(CVE-2022-4020)
0x00 漏洞概述CVE IDCVE-2022-4020发现时间2022-11-29类 型安全绕过等 级...
[逆向分析] 免杀项目藏有后门
0x00 项目简介https://github.com/ByPassAVTeam/ShellcodeLoader免杀项目可以生成免杀木马项目主要部分是个带mfc框架的shellcodeloader加上...
这红蓝对抗,红呢?。。。。
2022HW,我是BT,对就是变态,不是宝塔。HW过去了三天,睡了三天,你问我为啥?身体没有一滴水系列A1是谁我不在意了,现在我比较在意的是雀巢给了BT多钱goby玩偶是啥咱也不敢问hw入门,从叫嚣到...
鹏城杯WriteUp | Pwn、密码、Reverse方向
PWN A_fruit from pwn import *from z3 import *#p=process('./A_fruit')p=remote("192.168.1.105",8888...
php代码审计案例之easy_web
前言所谓代码审计是一种以发现程序错误,安全漏洞和违反程序规范为目标的源代码分析。在安全领域,为了发现安全问题,常通过黑盒测试、白盒测试方法来尽可能的发现业务程序中的安全问题,代码审计就是白盒测试的常用...
站在汇编角度C++程序的条件判断语句
作者 | Mr Six来源 | 脚本之家在当下,如果还能熟练地用汇编写程序的人怕是会被当成怪人来对待(我之前公司就有一个用汇编程序的),即使是研究逆向的人大部分也只能说看得懂汇编,很少有人敢...
堆溢出 —— unlink | PWN
前几天,我们发了一篇 Ubuntu 16.04 配置 pwn 环境的文章,遭到了部分朋友的反感,他们认为我们不应该写这么基础的东西,甚至有几个朋友怒而取关了其实那篇文章就是为了这个视频来做铺垫的,免得...
24