####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
树莓派openwrt小记
前言最近在家整理东西,翻出了五六年前的买的树莓派。放着吃灰多年,想想了怎么废物利用,最后打算用openwrt搭个软路由,实现上网自由。注意,本文是基于树莓派3b+操作的。openwrt介绍怎么说呢,简...
【漏洞预警】CNNVD 关于Dnsmasq多个缓冲区错误漏洞的通报
近日,国家信息安全漏洞库(CNNVD)收到2个Dnsmasq缓冲区错误漏洞(CNNVD-202101-1570、 CVE-2020-25681)(CNNVD-202101-1569、CVE-...
CVE-2019-9670:Zimbra 远程代码执行漏洞复现
漏洞简介Zimbra是著名的开源系统,提供了一套开源协同办公套件包括WebMail,日历,通信录,Web文档管理和创作。一体化地提供了邮件收发、文件共享、协同办公、即时聊天等一系列解决方案。国外安全研...
无代理拦截数据包(bettercap+burp)
一、前期准备软件安装陈奕迅(Eason Chan),1974年7月27日出生于香港,中国香港流行男歌手、演员,香港演艺人协会副会长之一。apt install dnsmasqapt install h...
CVE-2018-1111复现环境搭建与dhcp命令注入
0×01 前言最近留意到CVE-2018-1111这个洞,关于dhcp命令注入,便想复现一波。DHCP是一个局域网的网络协议,主要用于内部网络动态IP地址分配。Red Hat提供的DHCP客户端软件包...
可威胁路由器系统安全的代码执行漏洞曝出
点击上方“安全优佳” 可以订阅哦!谷歌研究人员称近日在Linux、FreeBSD、OpenBSD、NetBSD、macOS等操作系统甚至一些路由器固件中,发现一个通用软件包工具内存在至少3个可远程执行...
系列|OWASP IoTGoat固件漏洞挖掘 02
继续接着上一章,本章节主要从弱、可猜测或硬编码的密码和不安全的网络服务入手。1. 弱、可猜测或硬编码的密码查看固件中用户密码文件/etc/sh...
【01.24】安全帮®每日资讯:2020DDoS攻击态势报告:单一团伙攻击总流量最高达3624TB;英特尔因黑客被迫提前发财报
安全帮®每日资讯2021全球网络安全支出将飙升10%根据Canalys的最新报告,随着全球经济从大流行中缓慢复苏,2021年全球网络安全市场将增长10%,达到600亿美元。报告指出,最好的情况是从20...
Dnsmasq 软件多个高危漏洞
1. 通告信息2021年1月21日,安识科技A-Team团队监测到国外研究团队JSOF披露了Dnsmasq软件中的多个漏洞。Dnsmasq 软件提供DNS 缓存和DHCP 服务功能。作为域名...
Dnsmasq: 多个高危漏洞风险通告
漏 洞 报 送漏洞描述dnsmasq中存在多个高危漏洞,影响DNS服务正常的提供,并导致DNS缓存投毒引发以下后果:域名劫持 ,流量劫持建议广大用户好资产自查以及预防工作,以免遭受黑客攻击。漏洞详情漏...