参考https://www.trenchesofit.com/2022/01/16/burp-suite-custom-parameter-handler/技术:burpsuite Macro、cus...
rust编译平台常见攻击利用方法
ust编译平台常见攻击利用方法近年来,随着 Rust 语言在高性能、内存安全等领域的优势被广泛认可,越来越多的开发者选择将其应用于后端开发,尤其在 WebAssembly、微服务和高并发场景中表现亮眼...
Zabbix Macro注入(CVE-2024-22116)
注:仅漏洞复现,感觉该洞略显鸡肋(需要借助主机监控模块下功能触发,故需要相对较高权限用户【创建host或修改已有host】),也可能是我复现姿势不对。漏洞复现原文始发于微信公众号(安全之道):Zabb...
CISSP考试指南笔记:8.13 恶意软件
Adhering to the usual rules of not opening an e-mail attachment or clicking on a link that comes fro...
社工钓鱼之Office钓鱼(中)
文章前言本篇文章我们主要介绍Office在钓鱼中常见的应用与技巧钓鱼实践Office Macro实验说明Office宏,译自英文单词Macro,宏是微软公司为其OFFICE软件包设计的一个特殊功能,软...
Confluence未授权RCE(CVE-2019-3396)漏洞复现
No.1声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必...
Atlassian Confluence 路径遍历和命令执行漏洞 (CVE-2019-3396)
1、漏洞简介: Confluence 是由澳大利亚软件公司 Atlassian 开发的基于网络的企业 wiki。Atlassian Confluence 6.14.2 版...
病毒知识介绍
网安引领时代,弥天点亮未来 计算机病毒的定义1.广义计算机病毒是一种人为制造的、能够进行自我复制的、具有对计算机资源的破坏作用的一组程序或指令的集合。2....
CWE-152 宏符号转义处理不恰当
CWE-152 宏符号转义处理不恰当 Improper Neutralization of Macro Symbols 结构: Simple Abstraction: Variant 状态: Draf...