阅读 01 漏洞描述 大华DSS(Digital Surveillance System)是一套全面的视频监控解决方案,融合先进的技术,包括视频管理、智能分析、远程监控等功能。该系统支持多种摄像头接入...
用友智石开PLM研发创新平台存在账号密码泄露漏洞
漏洞简介 用友智石开高科技及电子行业解决方案帮助高科技及电子行业企业构建一套规范化的研发信息管理系统,改变目前主要依靠人来管理企业产品研发项目开发流程和产品资料管理的落后状态;帮助企业实现产品研...
创业day2记录
今天营业执照啥的刚到不得不说,深圳创业仪式感是真好,包装都免费送大伙都挺好奇这波我搞的是啥,具体做起来在和大家分享吧,但是我可以告诉大家,不干安全....今天也和大家絮叨絮叨一些想法,我也不建议大家学...
飞鱼星上网行为管理系统企业版前台RCE
飞鱼星上网行为管理系统企业版前台RCE title="飞鱼星企业" 影响版本:飞鱼星企业级智能上网行为管理系统企业版 POST /send_order.cgi?parameter=operation ...
通用0day挖掘思路
No.0 前言 一直以来都想写一篇挖通用漏洞的文章,但是因为种种原因(懒得很),但是总不能一直不写吧,因为每天都在挖洞,每天都会有新的不同的思路,自己也很努力的在学php、java基础,想为以后学代码...
【漏洞复现】[0day推送] 宏脉医美行业管理系统 存在中危漏洞
0x01 漏洞描述 宏脉医美行业管理系统是由宏脉信息技术股份有限公司开发的一款服务于医美行业管理服务的系统,该系统的config存在目录遍历漏洞 0x02 资产测绘 fofa:title="宏脉医美行...
万户 ezOFFICE contract_gd.jsp SQL注入
漏洞描述 万户 ezOFFICE contract_gd.jsp 存在SQL注入漏洞,未授权的攻击者可利用此漏洞获取数据库权限,深入利用可获取服务器权限。 资产测绘 app="万户网络-ezOFFIC...
【转载后续】某易支付0day导致的羊毛党群起而薅之
本公众号不怕事,也不惹事,恐吓我们是没有任何用处的。印度留学的博主爱跳舞的北极熊认为,现市面上部分使用易支付的平台均为不合法经营,小量商家利用易支付代理游戏外挂,虚拟商品,但不应该成为羊毛党0元购的理...
某易支付0day导致的羊毛党群起而薅之
印度留学的博主爱跳舞的北极熊认为,现市面上部分使用易支付的平台均为不合法经营,小量商家利用易支付代理游戏外挂,虚拟商品,但不应该成为羊毛党0元购的理由,就事论事!“进不去”部分商家已着手报案等待处理该...
社工钓鱼基本流程+思维导图
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
苹果紧急修复已遭利用的两个新 iOS 0day漏洞
苹果发布紧急安全更新,修复了已被用于攻击 iPhone 的两个 iOS 0day漏洞。 苹果公司在周二发布的安全公告中提到,“苹果从一份报告中了解到该漏洞可能已遭利用。”这两个漏洞位于 iOS Ker...
Lazarus黑客利用Windows内核0day发动攻击
臭名昭著的黑客组织 Lazarus 利用最近修复的Windows Kernel 0day 获得内核级别的访问权限并禁用受陷主机上的安全软件。 该漏洞是CVE-2024-21338(CVSS评分7.8)...
30