Apache HTTP Server路径穿越漏洞(CVE-2021-41773)一、漏洞概述 CVE-2021-41773是Apache HTTP Server 2.4.49版本中存在的一个高危...
一个漏洞POC知识库 目前数量 1000+
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,海底生残月及文章作者不为此承担任何责任。 0x01 漏洞描述 C...
CVE漏洞追踪神器!自定义关键词+多平台告警+智能翻译
鸣谢:yhy0提供初始代码,由于翻译接口失效,所以在这里借鉴大佬代码,复活了翻译功能cve监控推送,自定义关键词、仓库等,支持tg,钉钉,微信,飞书等并实现cve描述翻译功能实时监控github上新增...
A Year in Review of 0-days Used In-the-Wild in 2021(译文)
点击蓝字 / 关注我们这是我们第三次对在野利用的0-day漏洞进行年度回顾[2020年,2019年]。每年,我们都对所有已检测到并公之于众的在野0-day漏洞进行回顾,并总结我们认为的趋势和收获。这份...
僵尸网络Androxgh0st联合Mozi,针对广泛IoT设备漏洞
E安全消息,研究人员发现Androxgh0st僵尸网络已经与Mozi僵尸网络集成,利用Web应用程序和物联网(IoT)设备的漏洞。CloudSEK公司的AI数字风险平台研究人员揭露了Androxgh0...
Androxgh0st 僵尸网络整合 Mozi,扩大对物联网漏洞的攻击
导 读CloudSEK 报告称,Androxgh0st 僵尸网络已与 Mozi 僵尸网络集成,并利用了 Web 应用程序和 IoT 设备中的各种漏洞。CloudSEK 的 AI 数字风险平台 XVig...
CVE-2021-41773 Apache HTTPd 2.4.49 路径穿越以及RCE漏洞
0x00 简介Apache HTTPd是Apache基金会开源的一款流行的HTTP服务器。0x01 漏洞概述2021年10月6日Apache HTTPd官方发布安全更新,披露了CVE-2021-417...
快速上手docker——docker用法篇
前言由于最近的工作很多都是需要搭建漏洞环境对漏洞进行复现,所以自己也对docker的使用越来越熟练,想写一篇记录下使用docker遇到的一些问题和比较好用方便的 docker命令。docker简介Do...
【漏洞复现】Apache httpd Server CVE-2021-41773 路径穿越
----------------------------------------------------------本文题干阅读时间推荐5min,练习推荐1h---------------------...
联邦调查局警告 AndroxGh0st 僵尸网络针对 AWS、Azure 和 Office 365 凭据
美国网络安全和基础设施安全局 (CISA) 和联邦调查局 (FBI) 警告说,部署 AndroxGh0st 恶意软件的威胁行为者正在创建一个僵尸网络,用于“目标网络中的受害者识别和利用”。Lacewo...
Ubuntu18.04磁盘取证-中难度篇
涉及的镜像文件:sdb.vhduac.tarubuntu.20211208.mem需要利用的工具:volatility3volatility2.6.1FTK/Autopsy Strings题干:容器是...
【漏洞风险通告】Apache HTTPd路径穿越漏洞 (CVE-2021-42013)
一、背景描述Apache HTTPServer是全球使用人数最多的服务器数据库架构软件,而Httpd服务器是Apache产品线下的一款web服务器,常与PHP或Python等CGI脚本一起配合使用,可...