一、漏洞概述 CVE ID CVE-2023-41738 发现时间 2023-09-01 类 型 命令注入 等 级 中危 攻击向量 网络 所需权限 高 攻击复杂度 低 用户交互 无 P...
无法理解却又很简单的越权
声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。0x01 0到1的越权取消订单 这次的项目是某打车...
全球92万台!RouterOS漏洞曝光:设备面临大规模攻击
关键词漏洞曝光 VulCheck研究人员警告称,MikroTik RouterOS有一个关键漏洞,被追踪为CVE-2023-30799(CVSS得分:9.1),...
MikroTik RouterOS 存在严重的提权漏洞
聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 MikroTik RouterOS 中存在一个严重的提权漏洞 (CVE-2023-30799),可被远程恶意人员用于执行任意代码并完全控制易受攻击...
研究人员披露MikroTik RouterOS安全漏洞,数十万设备面临风险
近日,VulnCheck在一篇报告中披露,MikroTik RouterOS系统存在一个严重权限提升漏洞(CVE-2023-30799,CVSS分数9.1),攻击者能够利用该漏洞执行任意代码并完全控制...
代码审计-迅睿CMS2021
前置知识目录结构xunruicmsapi -接口调用入口,编辑器等。cache -缓存文件目录,可自定义位置,例如使用固态硬盘config -用户的一些自定义配置、自定义函数、自定义钩子等。dayru...
针对最近的 Ubiquiti EdgeRouter 漏洞发布的 PoC 漏洞
漏洞报告公司 SSD Secure Disclosure 警告称,Ubiquiti EdgeRouter 和 AirCube 设备中最近修补的漏洞可被利用来执行任意代码。 该问题被追踪为CVE-202...
零时科技 || 白帽行为?Arbitrum链上EDE Finance 攻击事件分析
事件背景 零时科技区块链安全情报平台监控到消息,北京时间2023年5月30日,Arbitrum链上EDE Finance项目受到黑客攻击,攻击者获利 597,694 USDC及86,222 USDT,...
Mikrotik 终于修复 Pwn2Own 大赛上的 RouterOS 漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士拉脱维亚网络设备制造商 MikroTik 发布补丁,修复了位于 RouterOS 产品中的一个严重漏洞 (CVE-2023-32154),...
CyberScan - 网络取证工具包
CyberScan是一个开源的网络取证渗透测试工具包,可以分析IP,包括(纬度,经度,区域,国家……)的数据包,解码,扫描端口,ping和地理定位。CyberScan支持系统Windows XP/7/...
Go语言项目容器化导致的Server-Side MIME Sniff
answerdev/answer 是基于go语言编写的一个问答平台(类似于知乎),前几周在审计该项目时,发现该系统的图片上传功能点存在一个有趣的漏洞。 该系统的图片上传功能点的工作原理大致如下: - ...
CVE-2022-22963 (spring cloud function sple rce)一键利用工具
CVE-2022-22963 (spring cloud function sple rce)-spring cloud function 一键利用工具! by charis-博客http://www...
13