作者论坛账号:xuxinhang解开Windows微信备份文件使用电脑微信上的“菜单-迁移与备份-备份与恢复”功能可以将手机微信上的聊天记录存储到电脑,以后也可以恢复到手机。如果可以将这些备份的聊天记...
HTB-Haze笔记
扫描靶机nmap -A -v -T4 10.10.11.61可以得到一个dc01.haze.htb域名,并且可以发现一个splunkd的站点,打开看看在网上可以搜到该系统的pochttps://git...
Veeam Backup & Replication反序列化漏洞
0x00 漏洞编号CVE-2025-231200x01 危险等级高危0x02 漏洞概述Veeam Backup & Replication是一款功能强大的数据备份与恢复软件,它不仅可以保护虚拟...
NAKIVO Backup 前台任意文件读取漏洞分析【CVE-2024-48248】
点击上方蓝字关注我们 并设为星标0x00 前言NAKIVO Backup & Replication 是一款专注于虚拟化、云端及混合环境的备份与灾难恢复的解决方案,高级云集成,内置 VMwar...
NAKIVO Backup & Replication任意文件读取漏洞(CVE-2024-48248) POC
先关注,不迷路 简单的生活是幸福的关键,减少欲望和复杂性。 ——《纳瓦尔宝典》 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损...
NAKIVO Backup & Replication任意文件读取漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到NAKIVO Backup & Replication任意文件读取漏洞,漏洞编号为:CVE-2024-48248。NAKIVO Backup & Repli...
Apache Solr Backup/Restore APIs RCE (CVE-2023-50386)分析及挖掘思路
Apache Solr在创建Collection时会以一个特定的目录作为classpath,从中加载一些类,而Collection的备份功能可以导出攻击者上传的恶意class文件到该目录,从而让Sol...
【已复现】NAKIVO Backup & Replication任意文件读取漏洞(CVE-2024-48248)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 NAKIVO Backup & Replication任意文件读取漏洞 漏洞编号 QVD-2025-8756,CVE-2024...
Vulnhub-node靶机教学
本篇文章旨在为网络安全渗透测试靶机教学。通过阅读本文,读者将能够对渗透Vulnhub系列node靶机有一定的了解一、信息收集阶段靶机下载地址:https://www.vulnhub.com/entry...
windows install CVE-2018-0868 漏洞分析
这个漏洞是因为对config.msi 没有任何防护所致。攻击者可以自己创建config.msi,并目录连接到其他文件夹。然后windows installer 会修改config.msi 的权限,并往...
如解剖麻雀般地回忆一场小型电子数据取证竞赛(4)
其他案例知识随笔声音编者按书接上文,此为第四部分:服务器取证与Docker容器分析及网站复建第四部分:服务器取证与Docker容器分析及网站复建55.通过对小型集群服务器分析,该服务器系统类型是?(1...
CVE-2023-6553 WordPress存在的远程命令执行漏洞 PoC
一、漏洞概述与影响范围: Backup Migration插件是WordPress中一个自动备份类的插件,可帮助管理员自动将网站备份到本地存储或Google Drive账户上,目前有超过9万次安装。本...