漏洞描述:Confluence 是由 Atlassian 开发的企业级专业的企业知识管理与协同软件,也可以用于构建企业wiki。使用简单,帮助团队成员之间共享信息、文档协作、集体讨论,信息推送。近日监...
【诈骗揭秘】全新网络诈骗模式,利用闲鱼+支付宝联合诈骗后续
2023年5月6号更新蚂蚁漏洞中心https://security.alipay.com/submitRecord.htm需要说明的是这个漏洞在我撰写文章之前已经提交,蚂蚁这里驳回了说明可能有人之前已...
【技术原创】Sophos UTM利用分析——清除Last WebAdmin Sessions记录
0x00 前言对于Sophos UTM设备,在web管理页面中,Last WebAdmin Sessions会记录用户每次登录的信息,本文仅在技术研究的角度介绍清除指定Last WebAdmin Se...
挖掘hackerone你必备的XSS插件
先放近期挖的XSS图使用插件如下【Easy XSS V2 】在大佬的原版基础上改的 ,添加了两种常见的测试payload鼠标点击后,使用CTRL+V粘贴使用后两条p...
iPad使用UTM安装Windows
前言这篇文章是昨天晚上睡前,在公众号差评中看到的所以趁着新鲜劲没过,赶紧安装一个试试安装UTM安装地址:1https://github.com/utmapp/UTM/releases/tag/v1.0...
内容bypass
前言:2~3个月之前的东西了,总结了大部分的样本以及思路,分享出来玩吧,研究下人家的样本自然也就知道该咋去bypass了。典型常见的拦截情况①直接reset②能上传成功但拦截url页面即访问时线上没有...
代码审计爱好者-->代码审计练习平台
之前关注过securecodewarrior 国外一家专业做代码审计的安全公司,最近发现旗下的代码审计产品很不错,但网站并不能免费注册使用,今天早上刷推发现最近正好有个活动(代码审计比...
一个漏洞潜伏54年?谁才是“潜伏界”最强王者
2021 年,瑞典斯德哥尔摩KTH皇家理工学院的计算机科学教授Pontus Johnson在通用图灵机(UTM)中发现了可执行任意代码的相关漏洞。令人震惊的是,易受攻击的代码已经存在了将近54 年——...
每日攻防资讯简报[Nov.23th]
0x00漏洞1.基于DNS的服务发现软件HashiCorp:从信息泄露到RCEhttps://lab.wallarm.com/consul-by-hashicorp-from-infoleak-to-...
人脸识别开放平台及工具
情报分析师全国警务人员和情报人员都在关注虹软:比较推荐和喜欢的一家,有详细的Demo,文档信息等,更重要的是算法免费,而且作为商业算法,它非常简单容易上手。人脸检测:检测人脸位置、锁定人脸坐标。人脸跟...
CI安全发布有关医疗保健行业数据泄露的分析报告;Mac恶意软件XCSSET通过Xcode传播,针对Safari等浏览器
维他命安全简讯16星期日2020年08月【分析报告】CI安全发布有关医疗保健行业数据泄露的分析报告https://www.itsecurityguru.org/2020/08/14/36954/?ut...
一套漏洞组合拳接管你的账号
这是我在一个众测项目中发现的漏洞,单个漏洞可能不是那么有趣,但是把他们组合起来利用,逼格一下子就上来了,也算是比较经典的组合拳所以,请大家看到最后为了保护厂商隐私,我们姑且把这次的测试网址定为host...
3