漏洞描述:Redis是一个高性能、灵活且易于扩展的键值存储数据库,适用于各种应用场景,可作为缓存、数据库和消息中间件等,具有出色的性能和稳定性,Redis中修复了一个代码执行漏洞(CVE-2024-4...
第十八届全国高校大学生软件创新大赛软件安全赛部分wp
钓鱼邮件给了一个压缩包,解压发现邮件打开将生日礼物保存发现存在密码我们看邮件日期为2024/11/10日晚上23.54推测生日为11.11出生年为2024-24 是2000年20001111密码正确解...
CVE-2024-51741 和 CVE-2024-46981:Redis 漏洞使数百万人面临 DoS 和 RCE 风险
流行的内存数据库 Redis 中发现了两个漏洞,数百万用户面临风险。CVE-2024-51741 允许攻击者触发拒绝服务 (DoS) 攻击,而 CVE-2024-46981 可启用远程代...
Redis服务器曝2个严重的RCE漏洞,数百万系统面临风险
关键词安全漏洞在广泛使用的内存数据库Redis里,发现了两个严重漏洞,这可能使数百万系统面临拒绝服务(DoS)攻击和远程代码执行(RCE)的风险。这些漏洞被标记为CVE - 2024 - 51741和...
Redis Lua 远程代码执行漏洞
一、漏洞描述Redis 是开源的键值对存储数据库。具有 Lua 脚本功能的 Redis 版本(2.6及以上版本)中,经过身份验证的攻击者可构造恶意的Lua脚本控制垃圾回收器,导致远程代码执行。修复版本...
Redis代码执行漏洞(CVE-2024-46981)
一、漏洞概述漏洞名称Redis代码执行漏洞CVE IDCVE-2024-46981漏洞类型Use-After-Free发现时间2025-01-07漏洞评分7.0漏洞等级高危攻击向量本地所需权限低利...
使用Lua脚本增强Niginx安全功能
Lua是一款轻量级的开发语言,主要用于增强应用能力的脚本编写,其中也包括Nginx这样的Web服务器。LuaJIT是非常快速的Lua解释器,能够快速解释Lua代码,非常适合Nginx这样同样高性能的应...
IoM v0.0.3 真正意义上的红队基础设施与C2框架
时间线在8月份, 我们发布了IoM的蓝图和demo, 制定了一个宏伟的计划, 当时的IoM和绝大多数开源C2一样, 充满bug, 功能简单.在9月份, 我们发布了修复了大量bug, 以及对client...
Redis CVE-2024-31449:如何重现和缓解漏洞
2024 年 10 月 7 日,Redis 中一个严重漏洞(编号为CVE-2024-31449)的信息被公开。该漏洞允许经过身份验证的用户使用特制的 Lua 脚本执行远程代码,对使用 Redis 的系...
Kali Linux 中文输入法那些事
在kali中如何使用中文输入法呢?在之前我们都是用搜狗输入法。但是感觉在Linux中使用体验很是不佳。因此,为大家推荐另外一款输入法RimePART.1关于Rime是开源跨平台输入法框架,支持一下功能...
CVE-2024-31449|Redis 缓冲区溢出漏洞 可致远程代码执行
0x00 前言Redis是一个开源的使用ANSI C语言编写、支持网络、可基于内存亦可持久化的日志型、Key-Value数据库,并提供多种语言的API。Redis提供数据结构,例如字符串、散列、列表、...
Redis Lua Script 溢出漏洞
0x00 漏洞编号 CVE-2024-31449 0x01 危险等级 高危 0x02 漏洞概述Redis是一个使用ANSI C编写的开源、支持网络、基于内存、分布式、可选持久性的键值对存储数据库。 0...
9