0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述 泛微云桥e-Bridge提供了一套全面的办公自动化工具,包括文档管理、流程管理、协同办公、知识管理、移动办公等功能。它的核心理念...
红队攻防实战之ThinkPHP-RCE集锦
你若不勇敢,谁又可以替你坚强?ThinkPHP 2.x RCE漏洞1、查询phpinfo()2、任意代码执行3、Getshell蚁剑连接:ThinkPHP5 5.0.23 RCE漏洞发送数据包:成功执...
红队攻防实战之Redis-RCE集锦
心若有所向往,何惧道阻且长Redis写入SSH公钥实现RCE之前进行端口扫描时发现该机器开着6379,尝试Redis弱口令或未授权访问尝试进行连接Redis,连接成功,存在未授权访问尝试写入SSH公钥...
【逆向分析】BUUCTF 逆向题目 简单注册器
BUUCTF 逆向题目 简单注册器 题目地址: https://buuoj.cn/challenges#%E7%AE%80%E5%8D%95%E6%B3%A8%E5%86%8C%E5%99%A8 ht...
【逆向分析】BUUCTF 逆向题目 刮开有奖
BUUCTF 逆向题目 刮开有奖题目地址:https://buuoj.cn/challenges#%E5%88%AE%E5%BC%80%E6%9C%89%E5%A5%96https://files.b...
《海康威视综合安防管理平台文件上传漏洞》- 2023 - ZEV203号
海康威视综合安防管理平台是一套“集成化”、“智能化”的平台。攻击者利用漏洞成功上传Webshell,接着执行恶意命令,对相关文件进行加密,并更改其文件后缀为"locked1"。威胁等级:高危影响范围:...
代码审计-锐捷EG易网关 download.php 后台任意文件读取
首先登录到后台中(可以组合 锐捷EG易网关 管理员账号密码泄露漏洞)关键部分代码为直接从Get请求中提取 file参数读取文件,可以使用 ../ 跳转目录验证POC/download.php?a=re...
代码审计-锐捷EG易网关 管理员账号密码泄露
出现漏洞的文件在 /login.php审查源码我们发现通过命令拼接的方式构造命令执行发送请求包,拼接 CLI指令 show webmaster user/login.phpuser...
代码审计-锐捷NBR路由器 EWEB网管系统 远程命令执行
那天下着很大的雨,母亲从城里走回来的时候,浑身就是一个泥人,那一刻我就知道我没有别的选择了出现漏洞的文件在 /guest_auth/guestIsUp.php审查源码我们发现通过命令拼接的方...
锐捷云课堂主机 默认口令 目录遍历漏洞
输入默认账号密码admin/admin,成功登录 /pool/ CSDN:https://blog.csdn.net/weixin_48899364?type=blog 公众号:https://mp....
下载雅虎视频教程
下载雅虎视频教程小记 视频剪辑时需要下载剪辑视频的素材如何下载#素材视频链接https://tw.tv.yahoo.com/e-news/%E7%8E%8B%E5%BF%83%E5%87%8C%E7%...
MS17010(永恒之蓝)漏洞实战
曾因苦难多壮志,不教红尘惑坚心。工具检测实战过程使用搜索命令,搜索ms17_010search ms17_010搜索网段中主机漏洞use auxiliary/scanner/smb/smb_...
8