前言靶机:digitalworld.local-mercy,IP地址为192.168.10.11攻击:kali,IP地址为192.168.10.6kali采用VMware虚拟机,靶机选择使用VMwar...
Western Digital 代码执行漏洞 (CVE-2022-22995)
01漏洞描述西部数据公司(Western Digital Corp,WDC),是一家全球知名的硬盘厂商,在世界各地设有分支机构,为全球用户提供存储产品。西数提供广泛的技术产品,包括面向数据中心的存储系...
大华DSS 系统attachment_downloadAtt.action存在任意文件读取漏洞 附POC
1. 大华DSS 简介 微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发 大华DSS Digital Surveillance System系统。 2.漏洞描述 大...
Glove Stealer 避开 Chrome 的应用绑定加密,窃取 Cookie
Glove Stealer 是一个基于 .NET 的信息窃贼,目标是浏览器扩展和本地安装的软件,以窃取敏感数据。该恶意软件可以从感染系统中收集大量数据,包括 Cookie、 autofill、加密货币...
SSRF 之 Azure Digital Twins Explorer
正文Azure Digital Twins 是一个微软下的平台服务,允许开发者创建和运行数字孪生模型,这些模型能够反映物理世界中的实体及其关系,通过这些模型可以进行监控、分析和预测等操作。1、进入主页...
软件无线电安全之GNU Radio基础 -上
本期作者/0xc4se GNU Radio介绍 GNU Radio是一款开源的软件工具集,专注于软件定义无线电(SDR)系统的设计和实现。该工具集支持多种SDR硬件平台,包括USRP、HackRF O...
Digital Signage 存在信息泄露
导读 主要分享学习日常中的web渗透,内网渗透、漏洞复现、工具开发相关等。希望以技术共享、交流等不断赋能自己,为网络安全发展贡献自己的微薄之力! 0x00免责声明本次测试仅供学习使用...
wordpress Easy Digital Downloads 插件 任意密码重置分析
漏洞说明Easy Digital Downloads 插件版本 3.1.1.4.1 及以下版本中发现了一个权限升级漏洞 (CVE-2023-30869)。该安全漏洞的 CVSS 评分为 9.8,表明其...
MOVEit攻击已波及全球2000多组织7000多万人
据网络安全公司Emsisoft称,自今年5月以来,约有2620个组织和7720万人受到文件传输服务MOVEit黑客攻击的影响。勒索软件集团Clop声称6月6日的那次袭击就是他们所为。根据Emsisof...
四款微软Azure服务存在漏洞,可导致云资源遭越权访问
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士四款不同的微软 Azure服务易受服务器端请求伪造 (SSRF) 攻击,可使攻击者获得对云资源的越权访问权限。这些漏洞是由Orca公司在2...
(重写)六问阿里云?当作为客户在得知阿里云租用PCCW机房卖给了DigitalBridge,将运维卖给了联想我们震惊了!
一、中断事件的公告 为什么前后不一?(第一次有PCCW,第二次没有PCCW)12月18日,阿里云香港区C可用区发生服务中断事件,经过一周的调查,发现事件的起因是由于香港电讯盈科提供的机房空调系统出现故...
Fortra(原HelpSystems),一个被忽视的网安巨头
Cobalt Strike,PhishLabs,Digital Guardian,Beyond Security,这些耳熟能详的、独立赛道上的专业明星厂商,你知道他们都隶属于同一个母公司吗?今天就来为...