作者:jambolt 编辑:白帽子社区运营团队 "白帽子社区在线CTF靶场BMZCTF,欢迎各位在这里练习、学习,BMZCTF全身心为网络安全...
CVE-2021-22555: Turning \x00\x00 into 10000$
本文摘录于https://google.github.io/security-research/pocs/linux/cve-2021-22555/writeup.htmlCVE-2021-22555...
所谓的“PHP任意文件上传漏洞”的驳斥与国内安全娱乐圈之我见
前几天微博、各大媒体上突然冒出来一个“PHP任意文件上传漏洞(CVE-2015-2348)”,打开看过之后发现,确实是前段时间出来的一个漏洞。这篇文章由信息安全界“知名”媒体Freebuf首先出来炒,...
【安全通告】SaltStack 远程命令执行漏洞风险通告(CVE-2020-11651/CVE-2020-11652)
风险等级:严重近日,飓风安全监测到,国外安全团队披露了 SaltStack 管理框架的多个安全漏洞(CVE-2020-11651/CVE-2020-11652),攻击者可利用该漏洞实现远程...
【exp】CVE-2020-11651&CVE-2020-11652 EXP
看图~反弹shell切勿非法使用,仅供学习参考,本公众号及作者不负任何责任。基于python3,需要安装salt库。获取:https://github.com/heikanet/CVE-2020-11...
Apache CVE-2017-7659漏洞重现及利用分析
点击上方蓝字可以订阅哦近日,apache在其网站发布了最新的安全公告,其中涉及多个漏洞。针对CVE-2017-7659漏洞的介绍是这样的:A maliciously constructedHTTP/2...
Etherpad文本编辑器中的代码执行漏洞
点击上方蓝字关注我们概述Etherpad是一个开源的,基于Web的在线文本编辑器,它允许实时协作处理文档。Etherpad拥有250多个可用插件并具有版本历史记录和在线聊天功能,用户可以使用插件进行自...
再次通过 RPC 中继 NTLM 组合拳打域
开卷有益 · 不求甚解一年多以前,我在这个博客上写了一篇关于CVE-2020-1113 的文章,以及它如何通过 RPC 中继 NTLM 身份验证在远程系统上触发计划任务,从而在远程机器上启用...
【技术分享】Shiro 权限绕过的历史线(下)
在昨天《Shiro 权限绕过的历史线(上)》中,已经为大家分享了环境搭建、CVE-2020-1957、CVE-2020-11989等前四部分内容,接下来将继续为大家分享后半部分内容。0×5 CVE-2...
Kaseya 修复供应链勒索攻击事件中被利用的缺陷
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士周日,位于美国佛罗里达州的软件厂商 Kaseya 发布紧急更新,修复了虚拟系统管理员 (VSA) 解决方案中的多个严重漏洞。该 VS...
Intel处理器漏洞检测工具,检测下你有没有中招
点击上方“安全优佳” 可以订阅哦!前段时间,研究人员发现Intel近几年处理器所用的管理引擎“ME”其实是一套完整的迷你操作系统MINIX,而且拥有Ring -3级别的至高无上权限,甚至关机都在运行,...
漏洞分析 | OpenSSL国密爆出8.1分高危漏洞CVE-2021-3711
背景OpenSSL是一个知名的开源安全套接字层密码库。全球成千上万的web服务器的网站加密技术使用OpenSSL。网银、在线支付、电商网站、门户网站、电子邮件等互联网应用广泛使用OpenSSL实现数据...
219