在2014年Black Hat大会上,Jakob Lell和Karsten Nohl首次公开展示了一种名为BadUSB的攻击技术,通过USB接口让USB设备能够成为攻击设备攻击具有USB端口的电脑。这...
搜狐中招钓鱼邮件诈骗的技术和基础设施分析
背景概述2022年4月中旬,客户反馈收到以工资补贴相关为诱饵的钓鱼邮件。邮件附件为doc文档,其中包含一个二维码(如下图所示)。扫描二维码后,将跳转到钓鱼链接:http://*. kjhdf[.]un...
kkFileView历史漏洞总结与修复建议
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家! 简介 kkFileView为文件文档在线预览解决方案,该项目使用流行的spring boot搭建,易上手和部署,基本支持主流办公文档的...
kkfileview远程代码执行漏洞
漏洞描述 kkFileView由于前台上传功能在处理压缩包时,会获取文件名及其目录,导致出现了Zip Slip漏洞。这使得攻击者可上传包含恶意代码的压缩包并覆盖系统文件(uno.py),随后通过调用被...
漏洞预警 | kkFileView任意文件上传漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述kkFileView是使用spring boot搭建的文件文档在线预览解决方案,支持主流办公文档的在线预览。0x03 漏洞详情漏洞类型:文...
G.O.S.S.I.P 阅读推荐 2024-04-11 从 15 = 5 x 3 出发的研究
上一次早上起来被刷屏,还是上一次,嗯,就是G.O.S.S.I.P的老朋友公众号“非尝咸鱼贩”介绍xz后门事件那次;这安稳觉还没睡多久,今天早上就再一次感受到了信息时代的网络传播速度与力量。不过今天这个...
(1day)kkFileView存在任意文件上传致远程代码执行漏洞
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。本次...
【漏洞预警】kkFileView 4.2.0-4.4.0 任意文件上传导致远程执行漏洞
漏洞描述:kkFileView是使用spring boot搭建的文件文档在线预览解决方案,支持主流办公文档的在线预览,kkFileView 4.2.0 到4.4.0-beta版本中文件上传功能存在zi...