PHP-CGI 是一种用于在 Web 服务器上运行 PHP 脚本的接口,通过 CGI(公共网关接口)将 PHP 解释器与 Web 服务器连接。允许Web服务器与外部程序(通常是编写在PHP语言中的脚本...
PHP+XAMPP超高危漏洞
又是摸鱼的一天,在群里吃瓜吹水的时候群U告诉我PHP出了个RCE,可吓人。 漏洞范围 XAMPP 中文/日语地区 PHP 漏洞编号 CVE-2024-4577 漏洞状态 刚刚曝出,按照外文资料发文时间...
漏洞预警丨XAMPP在PHP-CGI模式下远程代码执行漏洞(CVE-2024-4577)
漏洞概述漏洞类型远程代码执行漏洞等级严重漏洞编号CVE-2024-4577漏洞评分9.8利用复杂度低影响版本PHP 8.1 < 8.1.29PHP 8.2 < 8.2.20PHP 8.3 ...
Shodan Hacks
由于微信公众号推送机制的改变避免错过文章麻烦您将公众号设为星标感谢您的支持!想要学习:【漏洞挖掘,内网渗透OSCP,车联网,二进制】的朋友欢迎加入知识星球一起学习。如果不满意,72小时内可在APP内无...
CentOS搭建MantisBT项目管理平台
1 前言 MantisBT是基于PHP研发的开源缺陷跟踪系统,其主要优点是:免费开源、安装方便快捷。以Web操作的形式提供项目管理及缺陷跟踪服务,在功能上、实用性上可以满足一些中小型项目的缺陷管理。...
CVE-2023-50164 S2-066 漏洞分析
更多全球网络安全资讯尽在邑安全漏洞POC当前网上流传的POC共两个版本,分别是:POST /upload.action?uploadFileName=001.jsp HTTP/1.1Host: 127...
OSINT 工具:利用太阳位置分析的力量
在开源情报 (OSINT) 领域,Suncalc 工具作为分析太阳位置及其对调查和研究各个方面的影响的强大资源而脱颖而出。这篇博文将深入探讨 Suncalc 的功能,解释如何有效地利用它,提供其应用示...
VBA 混淆工具与 MS Office 文档生成器相结合
VBad 是完全可定制的 VBA 混淆工具,结合了 MS Office 文档生成器。它旨在帮助红蓝队进行进攻或防守。【可直接滑到底部点击阅读原文跳转到项目地址】特征VBad 是一种工具,允许您以多种不...
洞见简报【2022/11/15】
2022-11-15 微信公众号精选安全技术文章总览洞见网安 2022-11-15 0x1 换汤不换药,Win10UpdateMiner新版本已被捕获深信服千里目安全技术中心 2022-11...
3