漏洞简述:Zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级开源监控解决方案,可以用来监控服务器、硬件、网络等,近日监测到Zabbix中修复了一个icmpping()代码执行...
实战-艰难的一次zabbix getshell
前言记录一下之前实战攻防遇到的一次zabbix获取shell的过程。实战开始收集资产,发现一处zabbix存在Admin/zabbix弱口令。平平无奇,添加执行脚本getshell,以下可以选择脚本执...
Zabbix SQL 注入
zabbix < 3.0.4 SQL Injection Exploit 登录界面 右键源代码 在 jsLoader.php 后面的为 zabbix 版本号 EXP # -*- coding: ...
Zabbix SQL 注入
zabbix < 3.0.4 SQL Injection Exploit 登录界面 右键源代码 在 jsLoader.php 后面的为 zabbix 版本号 EXP# -*- coding: u...
什么是监控运维系统?
动动大拇指快快关注哦背景: 每个企业都意识到监控工作的重要性,但80%企业的监控工作仍然处在监控的初级阶段,尚未采用有效的监控运维系统。那么,什么是初级阶...
记某次攻防演练
前言月黑风高夜,键盘卡卡响。收到一个攻防的通知,带上我的小书包,穿上我的格子衫就是一个字"冲"!主要成果成果一:某管理系统任意文件上传/sql注入+内网横向成果二:某平台Zabbix反弹shell+内...
当Zabbix遇上ChatGPT,运维不再慌张
什么是Zabbix?Zabbix是一个开源监控软件工具,广泛用于监控和追踪IT基础设施的状态,包括网络、服务器、虚拟机和云服务。它由Alexei Vladishev创建,自2001年以来已被广泛应用于...
运维人必须掌握的5种常用运维监控工具
运维监控工具千千万,仅开源的解决方案就有流量监控(MRTG、Cacti、SmokePing、Graphite 等)和性能告警(Nagios、Zabbix、Zenoss Core、Ganglia、Ope...
CVE-2023-32722|Zabbix缓冲区溢出漏洞
0x00 前言Zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。Zabbix能监视各种网络参数,保证服务器系统的安全运营;并提供灵活的通知机制以让系统管理员快...
【漏洞通告】Zabbix缓冲区溢出漏洞(CVE-2023-32722)
一、漏洞概述CVE IDCVE-2023-32722发现时间2023-10-16类 型缓冲区溢出等 级高...
【漏洞通告】Zabbix缓冲区溢出漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Zabbix中修复了一个缓冲区溢出漏洞,漏洞编号为:CNNVD-202310-923(CVE-2023-32722)。Zabbix是一个基于WEB界面的提供分布式系统监视以...
漏洞预警 | Zabbix服务器端请求伪造漏洞
0x00 漏洞编号CVE-2023-327230x01 危险等级高危0x02 漏洞概述Zabbix是一款企业级开源监控解决方案,提供了多种方式来收集、转换、分析和可视化数据,监控任何你想要的东西。0x...
12