欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页xmlns
      安全文章

      从 SOAP 到 SHELL

      file 前言 说到现代 Web 技术, SOAP (Simple Object Access Protocol))可能并非你首先想到的。它是一种相对老的协议,在如今的应用中,常常被 REST、Gra...
      admin 05月12日9 views评论soap xmlns
      阅读全文
      安全文章

      ClassPathXmlApplicationContext不出网利用学习

      引言ClassPathXmlApplicationContext单个 String 类型参数的构造函数可实现 RCE ,在 Java 各种漏洞利用中使用广泛。但是这个类和 FileSystemXmlA...
      admin 04月14日4 views评论rce xxe
      阅读全文
      安全新闻

      隐秘的后门:XAML工作流的潜在风险

      前言Web应用程序的安全一直是一个重要议题。除了常见的漏洞,一些不常用的功能也可能成为攻击者的突破口。今天我们来聊聊一种不太被重视的攻击面:XAML工作流服务。XAML(Extensible Appl...
      admin 03月21日10 views评论xmlns 工作流
      阅读全文
      安全文章

      interceptor内存马详解

      配置springmvc-servlet.xml <?xml version="1.0" encoding="UTF-8"?> <beans         xmlns="http:/...
      admin 02月24日6 views评论rce servlet
      阅读全文
      安全漏洞

      滥用 libxml2 特性绕过 GitHub Enterprise 上的 SAML 身份验证 (CVE-2025-23369)

      去年,GitHub 针对影响其 SAML 身份验证实施的问题发布了一些 CVE,例如,您可以在 ProjectDiscovery 博客上阅读有关 CVE-2024-4985/CVE-2024-948 ...
      admin 02月10日33 views评论xmlns 身份验证
      阅读全文
      安全文章

      【渗透测试】Web-Machine-N7靶场渗透测试

      FOCUS ON US点击蓝字.关注我们01前言1.1 下载安装下载地址:https://www.vulnhub.com/entry/web-machine-n7,756/选择镜像文件进行下载。下载后...
      admin 02月04日11 views评论xmlns 渗透测试
      阅读全文
      安全文章

      探索 HPE Insight Remote Support 中的最新 CVE

      在本文中,我们将深入研究最近在 HPE Insight 远程支持 (IRS) 应用程序中发现的两个严重漏洞,这些漏洞是 之前的版本v7.14.0.629。这些漏洞(CVE-2024-53675(未经身...
      admin 02月04日23 views评论xxe 身份验证
      阅读全文
      安全开发

      哥斯拉二开从0到1-5(Asmx免杀)

      前言上面的文章做了动态的免杀,以及基于时间的密钥动态处理,计划中做一下其他语言的免杀及流量修改,本篇文章做一下asmx流量修改及免杀。asmx简介ASMX 文件是一个用于在 ASP.NET Web 服...
      admin 01月28日15 views评论soap 哥斯拉
      阅读全文
      安全漏洞

      某源地产ERP Service.asmx X-Forwarded-For注入漏洞

      0x01 免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵...
      admin 01月12日62 views评论注入漏洞 漏洞复现
      阅读全文
      安全文章

      GeoServer Property evalute 远程代码执行漏洞 (CVE-2024-36401)

        日期:2025年01月06日 作者:goout 介绍:GeoServer Property evalute 远程代码执行漏洞。 0x00 漏洞简介 GeoServer 是一个用 Java 编写的开...
      admin 01月06日20 views评论漏洞复现 远程代码执行漏洞
      阅读全文
      安全漏洞

      Delinea 协议处理程序 - 通过更新进程执行远程代码(CVE-2024-12908)

      概括Secret Server 协议处理程序促进 Secret Server 与客户端计算机之间的通信。它还提供启动器运行所需的文件。当用户启动启动器时,协议处理程序:引导客户端应用程序。通过 HTT...
      admin 12月28日23 views评论soap xmlns
      阅读全文
      安全漏洞

      易宝OA GetUDEFStreamID SQL注入漏洞 POC

      00 产品简介易宝OA系统是一种专门为企业和机构的日常办公工作提供服务的综合性软件平台,具有信息管理、 流程管理 、知识管理(档案和业务管理)、协同办公等多种功能。系统内置了多种流程模板,如请假、报销...
      admin 12月26日15 views评论nday 注入漏洞
      阅读全文

      文章导航

      1 2 3 … 13

      最新文章

      • 玛莎百货遭网络攻击重创 客户数据在攻击中被盗 05/21 28 views
      • 记某次通过API接口进行的渗透测试 05/21 19 views
      • 勒索软件团伙使用Skitnet恶意软件进行秘密数据盗窃和远程访问 05/21 11 views
      • 毕马威:2025年网络安全重要趋势报告 05/21 11 views
      • glibc静态setuid程序dlopen代码执行漏洞 (CVE-2025-4802) 05/21 12 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143861
      • 分类48
      • 标签154499
      • 留言708
      • 链接0
      • 浏览21830778
      • 今日62
      • 本周240
      • 运行6502 天
      • 更新2025-5-21

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143861 留言 708 访客21830778

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143861
      • 分类48
      • 标签154499
      • 留言708
      • 链接0
      • 浏览21830778
      • 今日62
      • 本周240
      • 运行3339 天
      • 更新2025-5-21
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码