免责声明:本文仅用于技术学习和讨论。请勿使用本文所提供的内容及相关技术从事非法活动,若利用本文提供的内容或工具造成任何直接或间接的后果及损失,均由使用者本人负责,所产生的一切不良后果均与文章作者及本账...
海康威视 综合安防管理平台 keepAlive接口 远程代码执行漏洞
产品简介 综合安防管理平台基于“统一软件技术架构”理念设计,采用业务组件化技术,满足平台在业务上的弹性扩展。该平台适用于全行业通用综合安防业务,对各系统资源进行了整合和集中管理,实现统一部署、配置、管...
海康威视综合安防管理平台 keepAlive 远程代码执行漏洞
漏洞描述综合安防管理平台基于 " 统一软件技术架构" 理念设计,采用业务组件化技术,满足平台在业务上的弹性扩展。该平台适用于全行业通用综合安防业务,对各系统资源进行了整合和集中管理,实现统一部署、配置...
内网渗透—春秋云镜篇(Delivery)
原文由作者授权发表,首发在:先知社区https://xz.aliyun.com/t/13439外网打点信息搜集FTP匿名登录发现有FTP匿名登录,连接查看将两个文件下载至本地,查看漏洞探测搜索Xstr...
内网渗透 -春秋云镜篇之Hospital
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把“亿人安全“设为星标”,否则可能就看不到了啦原文由作者授权发表,首发在:先知社区https://xz.aliyun.com/t/13463外网...
2023年福建省大学生数据安全大赛决赛个人Writeup
包含PortalOA系统员工数据泄露项目管理系统DockerPortal入口机,很简单,上的ThinkPHP 5.0.23,直接打即可POST /index.php?s=captcha HTTP/1....
【渗透测试】春秋云镜-3-Brute4road靶场探索
补充上篇文章遗漏知识点:上篇文章中,对Tsclient靶机的渗透测试中的一些细节,没有讲的很清楚,着重讲了CS中转上线不出网主机等等,但是还是遗漏了一些细节,下面进行补充,可能更有助于一些师傅们理解其...
春秋云镜 Delegation Writeup
春秋云镜 Delegation Writeup flag01fscan $ fscan ./fscan_darwin_arm64 -h 39.99.146.97 ___ _ / _ \ ___ ___...
2023 中华武术杯 Web Writeup
2023 中华武术杯 Web Writeup (AWDP + 靶场) AWDP Aerocraftsfastjson 1.2.83 + redis auth 路由传入 password 的时候没有限制...
STAYIN’ ALIVE ——针对亚洲电信和政府部门的针对性攻击
在过去的几个月里,Check Point Research一直在追踪分析“STAYIN’ ALIVE ”,这是一项至少从2021年就开始活跃的持续活动。该活动在亚洲开展,主要针对电信行业和政府机构。“...
分析 HTTP/2 分布式拒绝服务漏洞(CVE-2023-44487)
今天又看到了这个CVE-2023-44487 HTTP/2 的分布式拒绝服务 (DDoS) 攻击漏洞,因为的攻击方式是比较有趣的,目前根据微软官方以及一些研究团队以确认攻击详情。漏洞情况:此 HTTP...
2023 中华武术杯 Web Writeup
2023 中华武术杯 Web Writeup (AWDP + 靶场)AWDPAerocraftsfastjson 1.2.83 + redisauth 路由传入 password 的时候没有限制 CR...
4