企业文件传输解决方案是许多组织的关键基础设施,有助于系统和用户之间的安全数据交换。CrushFTP 是一款支持 FTP, FTPS, SFTP, HTTP, HTTPS, WebDAV and Web...
媲美utools,一键快速搜索神器Rubick
还在为找不到想要的应用而苦苦翻页?还在为重复性的工作而烦恼?今天,就为大家介绍一款开源的插件化桌面端效率工具箱——Rubick,它能像你的私人助理一样,帮你快速启动应用、安装插件、同步数据,让你的工作...
CVE-2025-2825|CrushFTP身份验证绕过漏洞(POC)
0x00 前言CrushFTP是一款支持FTP,FTPS,SFTP,HTTP,HTTPS,WebDAV,WebDAV SSL等协议的跨平台FTP服务器软件。同时提供一个WEB接口让用户可以使用浏览器来...
【已复现】Crushftp 认证绕过漏洞(CVE-2025-2825)
↑点击关注,获取更多漏洞预警,技术分享 0x01 组件介绍 CrushFTP是一款支持FTP, FTPS, SFTP, HTTP, HTTPS, WebDAV and WebDAV SSL等协议的跨平...
【高危漏洞预警】Crushftp 认证绕过漏洞(CVE-2025-2825)
漏洞描述:CrushFTP是一款支持FTP, FTPS, SFTP, HTTP, HTTPS, WebDAV and WebDAV SSL等协议的跨平台FTP服务器软件。该漏洞是由于对处理身份验证标头...
通过WebDav进行NTLM Relay
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把SecretTeam安全团队“设为星标”,否则可能就看不到了啦!免责声明"本文档所提供的信息旨在帮助网络安全专业人员更好地理解并维护他们负责的...
APT-C-36 近期活动
APT-C-36,又称盲鹰,是一个自 2018 年起便活跃的、从事间谍和网络犯罪活动的威胁组织,主要针对哥伦比亚及其他拉丁美洲国家的政府机构、金融机构和关键基础设施等组织。该高级持续性威胁(APT)组...
将服务器文件备份到本地NAS
做好服务器重要文件的备份,是网络运维人日常工作之一。通常,我们是将文件备份到服务器本地,能否将其保存到网盘或者本地磁盘呢?本文将以腾讯云服务器为例,讲解如何将重要的数据备份到本地NAS磁盘或者网盘。实...
Apache Archiva 任意目录删除(CVE-2022-40309) 和 任意文件读取(CVE-2022-40308)
Apache Archiva是一个存储库管理软件,2.2.9以下版本在删除或者下载Artifact时,可以在目录或者文件名中注入目录穿越符,导致任意目录删除/任意文件读取漏洞。 CVE-2022-40...
iPhone 照片导出飞牛方案
前几天写了一个“iPhone 照片导出终极方案”,草率了,只能说当时找到的最优方案。但没有最好,只有更好;没有终极,只有更终极。今天试了fnOS(也就是当前大火的飞牛NAS)的方案后,只拍大腿,一个字...
NextChat SSRF漏洞
0x00 漏洞编号CVE-2024-385140x01 危险等级高危0x02 漏洞概述NextChat是一款开源的AI聊天应用项目。0x03 漏洞详情CVE-2024-38514漏洞类型:SSRF影响...
IIS中间件漏洞
原文链接:https://blog.csdn.net/qq_48368964/article/details/140998220一、IIS PUT漏洞》》》漏洞描述《《《IIS Server 在 We...