一:漏洞描述🐑H3C SecParh堡垒机 data_provider.php 存在远程命令执行漏洞,攻击者通过任意用户登录或者账号密码进入后台就可以构造特殊的请求执行命令漏洞类似于齐治堡垒机二:&n...
H3C IMC dynamiccontent.properties.xhtm 远程命令执行
一:漏洞描述🐑H3C IMC dynamiccontent.properties.xhtm 存在远程命令执行,攻击者通过构造特殊的请求造成远程命令执行二: 漏洞影响🐇H3C IMC三:&n...
H3C SecParh堡垒机 get_detail_view.php 任意用户登录漏洞
一:漏洞描述🐑H3C SecParh堡垒机 get_detail_view.php 存在任意用户登录漏洞与齐治堡垒机出现的漏洞相似二: 漏洞影响🐇H3C SecParh堡垒机三: ...
h2csmuggler:一款隐蔽性极强的HTTP2明文通信工具
工具介绍h2csmuggler是一款隐蔽性极强的HTTP/2明文通信工具,该工具能够使用h2c兼容的后端服务器来建立HTTP/2明文(h2c)通信,并隐藏HTTP流量以通过不安全的边缘服务器proxy...
HTTP/2 H2C 请求走私分析
前言HTTP走私是bug bounty 项目中经常被关注的点。通过HTTP走私,攻击者可以访问内部的服务器甚至是获得各种提权的机会。当前HTTP/1.1被广泛应用,但也暴露出一些问题,比如...
2