0x00 前言Clash是一个使用 Go 语言编写,基于规则的跨平台程序,可以帮助用户实现网络流量的转发和过滤。Clash支持从多种来源获取代理规则,包括本地配置,自定义配置和订阅规则。0x01 漏洞...
阿里云WAF日志接入到线下GrayLog日志系统并实现一键联动CFW封锁攻击IP
经过几天的探索,在参考如下几篇最佳实践文档与阿里云产品文档后https://help.aliyun.com/zh/waf/web-application-firewall-2-0/user-guide...
clash_for_windows_pkg 远程代码执行漏洞复现
概述Windows 上的 clash_for_windows 在 0.20.12 在订阅一个恶意链接时存在远程命令执行漏洞。因为对订阅文件中 rule-providers 的 path 的不安全处理导...
有手就能捡到的0day漏洞
前言 CFW跑路事件闹得沸沸扬扬,在群里看到有搞安全的小伙伴吐槽了下CFW经常出洞,于是想到了去年那个CFW RCE,那个洞和之前蚁剑RCE一样的,都是基于electron组件的XSS2RCE,原理其...
CFW、Clash接连删库,太突然了
写在前面昨天突发消息,支持多平台的Clash For Windows(以下皆称之为,CFW)github仓库删库。个人疑似是因为作者之前在推上发了如下动态,被定位,然后......(仅代表个人猜测)&...
Clash CSRF未授权配置重载致使RCE
扫码领资料获网安教程免费&进群0x00 关于Clash名词解释Clash一个使用Golang编写的,支持Shadowsocks(R)、VMess、Trojan、Snell、SOCKS5、HTT...
Clash for windows又爆远程代码执行高危漏洞 漏洞复现
免责声明本公众号所分享的一切内容皆仅用于相关专业方向从业者学习交流, 由于传播、利用本公众号所提供的任何信息而造成的任何直接或者间接的影响及损失均由使用者本人负责,本公众号及原作者不为此承担...
【漏洞速递】Clash最新远程代码执行漏洞(附POC)
漏洞概述clash for windows是一个使用 Go 语言编写,基于规则的跨平台代理软件核心程序。 Clash for Windows 是运行在 Windows 上的一图形化 Clash 分支。...
一分钟了解腾讯云防火墙
腾讯云防火墙(Cloud Firewall,CFW)是一款基于公有云环境的 SaaS 化防火墙,为用户提供互联网边界的防护,解决云上访问控制的统一管理、日志审计的安全与管理需求。云防火墙不仅具备传统防...