Bitbucket Server 命令注入漏洞简述 Bitbucket Server(之前称为 Bitbucket Data Center)是由 Atlassian 公司开发的一款企业级代码托管和协...
黑客攻击的东西~默认 404 页面
尽可能多地了解 Web 应用程序背后的技术堆栈以便充分利用它总是很有用的。获取有关应用程序的信息的一种简单方法是查看 404 未找到页面。如果网站尚未创建自定义 404 页面,则可以使用它来识别网站所...
海康综合安防平台深度利用
一、前言 HIKVISION iSecure Center综合安防管理平台是一套“集成化”、“智能化”的平台,通过接入视频监控、一卡通、停车场、报警检测等系统的设备,获取边缘节点数据,实现安防信息化集...
思科安全防火墙命令注入和SQL注入漏洞
0x00 漏洞编号CVE-2024-20275CVE-2024-203400x01 危险等级中危0x02 漏洞概述Cisco Secure Firewall Management Center是一个功...
NUUO摄像头远程命令执行漏洞
简介NUUO NVR是一款用于监控和视频管理的设备,通常与IP摄像头配合使用。它能够实时录制、存储和管理来自多个摄像头的视频流。NUUO NVR支持多种视频编码格式,并提供了丰富的功能,如运动检测、事...
Confluence Data Center & Server远程代码执行漏洞
0x00 漏洞编号CVE-2023-225080x01 危险等级高危0x02 漏洞概述Atlassian是一家澳大利亚软件企业公司,主要为软件开发者及项目经理设计软件。这公司的主力产品为专门用作追踪应...
车联网安全术语与定义(一)
0x01 智能网联汽车智能网联汽车在快速发展,其本质可以看作是一个集成的电子电气系统,它由多个不同的子系统和网络架构组成包括车载通信系统、信息娱乐系统、驾驶辅助系统、安全系统、车身控制系统等等。这些子...
NUUO NVR 摄像机 __debugging_center_utils___.php 命令执行漏洞
漏洞描述 NUUO 网络摄像头 debugging_center_utils_.php 存在命令执行漏洞,攻击者可以通过这个漏洞在服务器上执行任意命令,完全控制权,进行非法操作、窃取和篡...
海康威视命令执行简单分析
漏洞介绍 某综合安防管理平台/center/api/installation/detection存在远程命令执行漏洞,未经身份验证的远程攻击者可通过该漏洞在服务器端任意执行代码。 漏洞分析 全局搜索路...
ransomware集团声称已经入侵了德拉沃的Bayhealth医院
Bayhealth医院是一家技术先进的非营利性医疗系统,拥有近4000名员工和超过450名医生和200名高级临床治疗师。Bayhealth Medical Center为德拉沃中南部地区提供医疗服务,...
综合安防 uploadAllPackage任意文件上传
❝ 综合安防 uploadAllPackage任意文件上传 漏洞细节 漏洞点位于 webapps/center_install/WEB-INF/classes/com/hikvision/center...
海康威视综合安防管理平台 前台RCE poc
漏洞描述 海康威视综合安防管理平台 /center/api/installation/detection 接口处存在远程命令执行漏洞,攻击者利用该漏洞可直接获取服务器权限。漏洞复现 漏洞URL:/ce...
20