1 泛微E-Cology weaver.file.FileDownloadForOutDoc SQL注入 数据包: POST /weaver/weaver.file.FileDownloadForOu...
极企智能办公路由接口jumper.php存在RCE漏洞
免责声明:请勿使用本文中提到的技术进行非法测试或行为。使用本文中提供的信息或工具所造成的任何后果和损失由使用者自行承担,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。简介极企办公路由是由...
Python性能优化全攻略:10个实用技巧大公开
Python性能优化全攻略:10个实用技巧大公开前言Python,作为一种动态类型的解释性语言,确实在执行速度上可能不如C这样的静态类型的编译语言。但是,通过一些技巧和策略,我们可以显著提升Pytho...
TP-Link Archer C5400X 上的任意命令执行
介绍在发布二进制零日漏洞识别功能之前,我们已在固件语料库上对其进行了测试和验证,以确保我们能够提供有意义的分析结果。在此过程中,我们发现了许多漏洞,并已向供应商报告。在 2024 年期间,我们希望将大...
TP-LINK ARCHER C5400X游戏路由器受到严重漏洞的影响
研究人员在OneKey发现了TP-Link Archer C5400X游戏路由器的一个严重的远程代码执行(RCE)漏洞,被跟踪为CVE-2024-5035(CVSS评分10.0)。攻击者可以利用这个漏...
法庭、监狱录音软件被植入后门程序
5月24日,据外媒报道,一款广泛应用于法庭和监狱的录音软件平台遭到黑客入侵,入侵者通过在该软件更新中植入后门,使其能够完全控制系统。 受害的法庭录音平台名为Justice AV Solutions(J...
带有恶意软件的JAVS Viewer在供应链攻击中部署了RustDoor植入程序
Rapid7的研究人员警告称,威胁行为者在Justice AV Solutions JAVS Viewer软件的安装程序中添加了一个后门。攻击者成功在JAVS Viewer v8.3.7的安装程序中注...
CVE-2023-32233:Linux内核中的安全漏洞
POC来源于研究人员公开-复现或使用时请使用测试虚拟环境进行测试! 安装构建依赖项 运行以下命令来安装构建依赖项: sudo apt install gcc libmnl-dev libnftnl-d...
windows-lsass转储篇
lsass.exe(Local Security Authority Subsystem Service进程空间中,存有着机器的域、本地用户名和密码等重要信息。如果获取本地高权限,用户便可以访问LSA...
Acmailer邮件系统 init_ctl.cgi 远程命令执行
漏洞简介 Acmailer 是一款用于支持邮件服务的CGI软件。Acmailer邮件系统 init_ctl.cgi接口处远程命令执行,攻击者可通过此漏洞获取服务器权限。 漏洞复现 步骤一:使用以下搜索...
【代码审计】某系统反序列化漏洞复现及分析
某Clound系统公开并修复了很多反序列化漏洞,大多反序列点是直接对用户输入的序列化数据执行反序列化操作,并结合系统中存在的反序列利用链,攻击者可以进行命令执行。本次的起因是通过公开的漏洞路径复现时,...
CobaltStrike加载Shellcode姿势解析(二)
函数指针加载 代码部分 #include <Windows.h> #pragma comment(linker, "/section:.data,RWE")unsigned char sh...
12