2024-03-16 微信公众号精选安全技术文章总览洞见网安 2024-03-160x1 什么是 TACACS/TACACS+ 身份验证?网络技术联盟站 2024-03-16 21:12:03学网络,...
攻防演练|某车企攻防小记
前言 实习期间针对某车企开展的一次攻防演练,过程很曲折,当时的记录没有了只是简单的总结一下。 攻击路径 收集资产发现shiro→shiro反序列化→权限维持tsh→主机发现→漏洞扫描→ms17010→...
漏洞预警 | Zabbix缓冲区溢出漏洞
0x00 漏洞编号CVE-2023-327220x01 危险等级高危0x02 漏洞概述Zabbix是一款企业级开源监控解决方案,提供了多种方式来收集、转换、分析和可视化数据,监控任何你想要的东西。0x...
Zeus IoT : 基于 SpringBoot 的分布式开源物联网大数据平台
Zeus IoT 是一个集设备数据采集、存储、分析、观测为一体的开源物联网平台,全球首创基于 Zabbix 的物联网分布式数据采集架构,具备超百万级物联网设备的并发监控能力,真正具备工业级性能与稳定性...
聊聊攻防渗透中的一些技巧和打法(一)
前言人生乱套我睡觉,大难临头无视掉。免责声明:本篇文章仅用于技术交流学习和研究的目的,严禁使用文章中的技术用于非法目的和破坏,否则造成一切后果与发表本文章的作者无关。注意:本免责声明旨在明确指出,本文...
实战纪实 | 某配送平台zabbix 未授权访问 + 弱口令
前言找到一个某src的子站,通过信息收集插件wappalyzer,发现ZABBIX-监控系统:使用谷歌搜索历史漏洞:zabbix漏洞通过目录扫描扫描到后台,谷歌搜索一下有没有默认弱口令成功进去了,挖洞...
漏洞预警 | Zabbix cookie泄露漏洞
0x00 漏洞编号CVE-2023-327250x01 危险等级高危0x02 漏洞概述Zabbix是一款企业级开源监控解决方案,提供了多种方式来收集、转换、分析和可视化数据,监控任何你想要的东西。0x...
【漏洞预警】Zabbix zbx_session cookie泄露漏洞CVE-2023-32725
漏洞描述:Zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级开源监控解决方案,可以用来监控服务器、硬件、网络等,近日监测到Zabbix中修复了一个会话cookie泄露漏洞(C...
【漏洞通告】Zabbix Server session 泄漏漏洞(CVE-2023-32725)
漏洞名称: Zabbix Server session 泄漏漏洞(CVE-2023-32725) 组件名称: Zabbix Server 影响范围: 6.0.0 ≤ Zabbix Server ≤ 6...
【漏洞通告】Zabbix zbx_session cookie泄露漏洞(CVE-2023-32725)
一、漏洞概述CVE IDCVE-2023-32725发现时间2023-12-22类 型信息泄露等 级高危...
漏洞预警 | Zabbix代码执行漏洞
0x00 漏洞编号CVE-2023-32727CVE-2023-327280x01 危险等级高危0x02 漏洞概述Zabbix是一款企业级开源监控解决方案,提供了多种方式来收集、转换、分析和可视化数据...
CVE-2023-32727|Zabbix代码执行漏洞
0x00 前言Zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。Zabbix能监视各种网络参数,保证服务器系统的安全运营;并提供灵活的通知机制以让系统管理...
12