Aqua Nautilus 的研究人员发现了 PG_MEM,这是一种新的 PostgreSQL 恶意软件,它暴力破解 PostgreSQL 数据库,提供有效载荷以隐藏其操作,并挖掘加密货币。在此博客中...
记一次edu的渗透测试记录
原文首发在:奇安信攻防社区https://forum.butian.net/share/3648信息收集首先我是在官网上看到了操作手册里面写了默认密码现在就简单多了,直接谷歌语法,这种姓名学号信息...
pgAdmin信息泄露漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到pgAdmin中修复了一个信息泄露漏洞,漏洞编号为:CVE-2024-9014。 pgAdmin是PostgreSQL的官方图形界面管理工具,以便于管理和维护Postgr...
pgAdmin信息泄露漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到pgAdmin中修复了一个信息泄露漏洞,漏洞编号为:CVE-2024-9014。 pgAdmin是PostgreSQL的官方图形界面管理工具,以便于管理和维护Postgr...
pgAdmin信息泄露漏洞(CVE-2024-9014)
一、漏洞概述 漏洞名称 pgAdmin信息泄露漏洞 CVE ID CVE-2024-9014 漏洞类型 信息泄露 发现时间 2024-09-25 漏洞评分 9.9 漏洞等级 高危 攻击向量...
CVE-2024-9014 (CVSS 9.9):pgAdmin 存在严重漏洞
pgAdmin 是 PostgreSQL 数据库的领先开源管理工具,现已发布紧急安全更新,以解决影响 8.11 及更早版本的严重漏洞。此漏洞被标识为CVE-2024-9014,CVSS 评分为9.9,...
【Windows取证篇】本地物理机连接Windows Server镜像虚拟机中的PostgreSQL数据库教程
服务器镜像调证还原本地后,在本地物理主机使用navicat数据库连接工具,连接虚拟机Windows Server系统中的PostgreSQL数据库,方便数据库导入导出管理---【蘇小沐】1实验环境VM...
隐藏在 Postgres 进程中的恶意软件:PG_MEM
Aqua Nautilus 研究人员发现了一种新的 PostgreSQL 恶意软件 PG_MEM,该恶意软件会强行入侵 PostgreSQL 数据库,传送有效载荷以隐藏其操作并挖掘加密货币。在本篇博文...
Joern In RealWorld (1) - Acutators + CVE-2022-21724
这个系列会记录我用Joern复现真实漏洞的一些过程,同样也是对Joern的深入探索。这里我选用Java-sec-code的范例代码做第一部分,这篇文章记录了两个比较经典的漏洞Springboot Ac...
PostgreSQL竞争条件漏洞
0x00 漏洞编号 CVE-2023-2454 0x01 危险等级 高危 0x02 漏洞概述PostgreSQL是一个免费的对象-关系数据库服务器,它的Slogan是“世界上最先进的开源关系型数据库”...
一次edu的渗透测试记录
信息收集首先我是在官网上看到了操作手册里面写了默认密码现在就简单多了,直接谷歌语法,这种姓名学号信息还是很好找的然后找一个比较稀有的名字,不然搜索的时候信息太多,身份证信息有了,直接登录系统成功,下面...
fraday开源漏洞全生命周期管理神器
安全有两项艰巨的任务:设计获取新信息的智能方法,以及跟踪发现以改进补救措施。使用 Faraday,您可以专注于发现漏洞,而我们则帮助您完成其余工作。只需在您的终端中使用它,即可随时随地整理您的工作。F...
12