0x01 前言 看到某985证书挺好看的,我也很想拿一个。碰巧高中舍友是这个学校的,在一番“威逼利诱”下,他也是乖乖地交出了自己的校园VPN账号。 0x02 发现注入点 1、因为有了VPN账号密码,所...
Oracle WebLogic Server远程代码执行与拒绝服务漏洞
通告编号:NS-2025-00062025-01-22TAG:Oracle WebLogic、CVE-2025-21535、CVE-2025-21549漏洞危害:攻击者利用此次漏洞,可实现远程代码执行...
【风险通告】Oracle WebLogic Server存在远程代码执行漏洞(CVE-2025-21535)
漏洞概述漏洞名称Oracle WebLogic Server存在远程代码执行漏洞(CVE-2025-21535)安恒CERT评级1级CVSS3.1评分9.8CVE编号CVE-2025-21535CNV...
CVE-2025-21535|Oracle WebLogic Server远程代码执行漏洞
0x00 前言Weblogic是Oracle公司的Java应用服务器。可以用来集成和部署大型分布式Web应用、网络应用和数据库应用。Weblogic最早由Weblogic公司开发,后来被BEA公司并入...
网安原创文章推荐【2025/1/22】
2025-01-22 微信公众号精选安全技术文章总览洞见网安 2025-01-22 0x1 App对抗系列—Root检测对抗不止Security 2025-01-22 19:25:40 本文主要介绍了...
渗透测试 数据库简介及SQL语法
本套课程在线学习(网盘地址,保存即可免费观看)地址:链接:https://pan.quark.cn/s/ec8d2f782dba00:34 - 掌控学院:网络安全与渗透测试的尺度掌握讲师聂风在掌控学院...
Oracle MySQL Server 漏洞
Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。MySQLServer是其中的一个数据库服务器组件。Oracle MySQL Server存在未明漏洞Oracl...
Oracle 关闭 TikTok 云服务器
TikTok 美国业务的主要云服务商 Oracle 已告知员工于美国东部时间 18 日 21 时关闭托管 TikTok 数据的服务器。TikTok 通知美国用户将暂停服务后,目前 TikTok 应用程...
Web3智能合约:预言机(Oracle)使用入门
Web3智能合约:预言机(Oracle)使用入门预言机(Oracle)在区块链上,链上数据是无法和链下(现实世界)数据做交互的,比如:在链上你无法获取美元汇率,但是在智能合约中,经常会遇到需要和现实世...
SQL注入手工测试
SQL注入原理当web应用向后台数据库传递SQL语句进行数据库操作时,如果对用户输入的参数没有经过严格的过滤处理,那么攻击者就可以构造特殊的SQL语句,直接输入数据库引擎执行,获取或修改数据库中的数据...
CISA紧急警告:Oracle与Mitel高危漏洞正被攻击者利用,企业需立即修复!
近日,美国网络安全和基础设施安全局(CISA)发布紧急警告,提醒美国联邦机构注意Oracle WebLogic Server和Mitel MiCollab系统中的高危漏洞,这些漏洞已被攻击者积极利用,...
Oracle 注入指北
Oracle 注入指北 当我们学会了 MySQL 注入后如何学会 Oracle 注入? 类比学习法通常效率很高。接下来我将通过类比 MySQL 与 Oracle 的方法来讲述 Oracle 注入,以求...
47