文章来源:奇安信攻防社区链接:https://forum.butian.net/share/2490作者:DuckGithub上面一个开源的JAVA CMS系统( [Public CMS](https...
iSC网络视频录像机-远程命令执行RCE-漏洞复现
0X01 产品简介ISC产品系列是宇视自主研发的新一代网络视频录像机,集视频管理、数据管理、ISCSI存储、音视频解码、网络交换等功能于一体的安防设备。末尾领取资料,资源0X02 漏洞描述isc网络视...
养乐多公司确认95.19 GB数据遭黑客泄露,涉及合同及员工数据等
据养乐多公司发布的官方新闻公告,该公司于12月15日遭到了来自DragonForce黑客团队的入侵。这次入侵导致了养乐多在澳大利亚和新西兰地区分公司的IT系统遭到瘫痪,并且黑客泄露了公司内部的95.1...
西软云XMS 反序列化RCE
漏洞详情 01 西软云XMS是基于云平台数据中心开发的支持多酒店、多语言、多平台的酒店管理系统。致力于以新一代云架构为国内四,五星级中高端酒店提供灵活、高度整合酒店业务&...
CVE-2023-51467|SpringKill的Apache OFBiz RCE代审分析
此文章由SpringKiller安全研究师傅产出,这位佬是一个能独立开发一款企业级IAST,伸手0day伸脚1day,能手搓操作系统用脚逆向的师傅,还是OWASP的代码贡献者之一。哦,差点忘了,这个师...
PHP代码审计-某指挥调度管理平台
免责 声明 LR SEC / LR SEC 序章 LR SEC / 01 本文仅用于技术讨论与研究,文中的实现方法切勿应用在任何违法场景。如因涉嫌违法造成的一切不良影响,本文作者概不负责。 本文章同看...
某指挥调度管理平台存在多处漏洞
免责声明由于传播、利用本公众号"零漏安全"所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号"零漏安全"及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我...
Fastjson-1.2.24-rce
一、环境搭建机器:kali LinuxJava:jdk8python:python3.7.x二、搭建靶机环境在docker里面搭建一个靶机环境看看能不能访问三、构建payload将下列代码放进back...
【翻译】Tesla漏洞,1W美金(031)
标题:How I Discovered an RCE Vulnerability in Tesla, Securing a $10,000 Bounty作者:MS17-010 原文地址:ht...
浅谈安全方向的学习方法
最近经历了一次 ctf 培训之后,突然对安全学习有了一点新的理解,所以写下文章来记录Part 1笔者认为,安全研究的学习并不同于正常的学校书本的学习,首先书的用处帮助很小,不管是什...
HackerOne 公开的热门报告【赏金猎人的下饭菜】
热门公司报告排名:Mail.ru: 作为一家国际知名的互联网公司,Mail.ru的报告在排名中占据重要位置。我们深度分析了其网络安全漏洞,以确保用户数据的安全。HackerOne: 作为全球最大的漏洞...
CVE-2023-46604-ActiveMq-RCE
生命久如暗室,不妨碍我明写春诗。Life may be as long as a dark room, but it does not hinder me from writing spring po...
218