2025年3月18日,Babuk勒索组织声称对法国电信运营商Orange进行攻击。该组织表示,他们于3月16日入侵了Orange,声称窃取了4.5TB的详细信息。并列出窃取的数据包括电子邮件地址、客户...
Active Directory 思维导图
前言 As you know, ad域控的攻击是属于相当复杂的一个攻击流程,我们需要了解目标网络的拓扑结构、操作系统和安全配置等信息,以便能够在不被检测的情况下突破目标网络的防御并获取管...
House of orange的进一步利用(house of orange+)
在最近的WKCTF2024中,遇到了一道简单题目easy_heap。但是偶然间发现在以下条件满足时的一种利用方法: 1.不能释放chunk(无free)。2.可以申请、编辑和输出多个chunk(add...
PHP+XAMPP超高危漏洞
又是摸鱼的一天,在群里吃瓜吹水的时候群U告诉我PHP出了个RCE,可吓人。 漏洞范围 XAMPP 中文/日语地区 PHP 漏洞编号 CVE-2024-4577 漏洞状态 刚刚曝出,按照外文资料发文时间...
漏洞复现-CVE-2024-36428
一:漏洞名称 OrangeHRM SQL 注入漏洞 二:漏洞描述 OrangeHRM是美国Orangehrm公司得一款开源的人力资源管理系统,提供广泛的功能覆盖招聘、员工信息、绩效、培训...
CVE-2024-36428 漏洞复现
免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!01—漏洞名称OrangeHR...
house of orange & no free
介绍:house of orange是在程序没有free函数的情况下,通过修改top_chunk的size,在下一次申请超过top_chunk的大小的chunk时,就会把top chunk释放掉,送入...
通过请求走私危害 F5 BIG-IP | CVE-2023-46747
最近的 F5 漏洞攻击者最近在野外利用了两个主要的 F5 CVE。其中第一个漏洞是CVE-2020-5902 ,于 2020 年发布。简而言之,这是一个 Apache httpd 服务对 URL 中的...
最新 Ivanti 漏洞被利用来部署新的DSLog后门
导 读安全服务提供商 Orange Cyberdefense 报告称,Ivanti 企业 VPN 中最近修补的0day漏洞已被用于部署名为“DSLog”的后门攻击。该漏洞编号为 CVE-2024-21...
Orange:一款简单高效的轻量级本地文件搜索工具
Orange 是一款跨平台的桌面应用程序,主要用于搜索本地文件。它的特性包括易用性、实时监控文件系统变化以及高效的毫秒级搜索。本文将简单介绍下 Orange的相关功能和使用方法。 1️⃣ Orange...
电信网络运行重大事故:一个账号被盗,一个国家大面积断网数小时
关注我们带你读懂网络安全Orange西班牙公司的RIPE账号被盗,攻击者将其网络核心配置(BGP和RPKI)改为无效,导致全国互联网中断了大约3小时;据悉,攻击者在信息窃取软件的数据集中发现了此次被利...
Orange Spain遭受黑客攻击,RIPE账户被入侵导致互联网中断
关键词黑客攻击近日,Orange Spain的RIPE账户被黑客攻击。RIPE NCC(Réseaux IP Européens Network Coordination Centre)是区域互联网注...