漏洞共28篇 第2页
Kali系统敏感文件收集:探索系统安全的必备工具-山海云端论坛

Kali系统敏感文件收集:探索系统安全的必备工具

在我们的计算机上存储着大量敏感文件,包括浏览器存储的网站登录密码。为了防止丢失,有些人甚至将密码存放在文本文件中。然而,一旦攻击者获取了这些文件,可能导致严重的后果。 🌵攻击原理 不...
Hitori的头像-山海云端论坛Hitori2个月前
02211
用友U8Cloud ServiceDispatcher反序列化漏洞风险提示及解决方案-山海云端论坛

用友U8Cloud ServiceDispatcher反序列化漏洞风险提示及解决方案

最近,用友官方迅速响应并发布了一则漏洞情报,及时提供了补丁,并成功修复了一个前台反序列化漏洞。 漏洞描述 用友U8Cloud的所有版本中,ServiceDispatcher接口存在一个反序列化漏洞。攻击者可...
今年一定会發財的头像-山海云端论坛今年一定会發財1个月前
06214
Typecho 存储型 XSS 漏洞的复现与修复方法-山海云端论坛

Typecho 存储型 XSS 漏洞的复现与修复方法

Typecho与WordPress一样,是一款简洁的博客程序。相比于后者,Typecho更加简单轻量。然而,最近曝光了最新版本存在存储型跨站脚本(XSS)漏洞。本文将简要说明该漏洞的复现和利用方法。 漏洞复...
Hitori的头像-山海云端论坛Hitori2个月前
02012
NginxWebUI 管理认证绕过漏洞(适用于所有版本)-山海云端论坛

NginxWebUI 管理认证绕过漏洞(适用于所有版本)

在本章节中,我们探讨了一款名为nginxWebUI的软件中存在的一个严重漏洞,攻击者可通过注入autoKey来轻松绕过认证机制。该漏洞的存在使得黑客能够在系统内执行恶意操作,而无需提供正确的用户名...
今年一定会發財的头像-山海云端论坛今年一定会發財1个月前
0346
CTF考点总结:SQL注入技术解析-山海云端论坛

CTF考点总结:SQL注入技术解析

SQL注入是一种常见的网络安全漏洞,攻击者利用不当处理用户输入的代码,通过构造恶意的SQL查询语句,使得数据库执行非预期的操作,从而窃取、修改或删除数据,甚至获取系统权限。在CTF竞赛中,S...
今年一定会發財的头像-山海云端论坛今年一定会發財1个月前
04713
漏洞披露:公众号商城服务1分钱购物的安全隐患分析

漏洞披露:公众号商城服务1分钱购物的安全隐患分析”

前言 支付漏洞是一个攻击者可以通过利用漏洞,窃取用户支付信息或篡改订单,从而获得非法利益。这些漏洞可能源自支付系统的设计缺陷、开发过程中的疏忽、系统配置不当、网络攻击等多种原因。因...
子玺的头像-山海云端论坛子玺1个月前
04314
Windows Netlogon远程代码执行漏洞CVE-2020-1472复现指南-山海云端论坛

Windows Netlogon远程代码执行漏洞CVE-2020-1472复现指南

2020年8月11日,微软发布了CVE-2020-1472,也称为Netlogon特权提升漏洞的修复公告。该漏洞影响了Netlogon远程协议(MS-NRPC),允许攻击者在与域控制器建立易受攻击的Netlogon安全通道时提升特...
今年一定会發財的头像-山海云端论坛今年一定会發財1个月前
03013
简单测评一次 log4j 漏洞:优化你的安全测试体验-山海云端论坛

简单测评一次 log4j 漏洞:优化你的安全测试体验

在去年log4j漏洞刚爆发的时候,很多平台都存在漏洞,当时也在第一时间在有授权的情况下对某论坛进行了渗透测试,结果发现存在漏洞,报告之后,漏洞也被很快修复。 本次对该渗透过程进行一个简单...
子玺的头像-山海云端论坛子玺1个月前
0287
2023年网络安全漏洞的主要原因有哪些?-山海云端论坛

2023年网络安全漏洞的主要原因有哪些?

网络安全漏洞已经并将继续成为企业面临的主要问题。因此,对于企业领导者来说,了解这些违规行为的原因至关重要,这样他们才能更好地保护他们的数据。在这篇博文中,我们将概述 2023 年比较普遍...
凌风的头像-山海云端论坛钻石会员凌风10个月前
04712
深入探讨区块链底层系统漏洞:双生树漏洞-山海云端论坛

深入探讨区块链底层系统漏洞:双生树漏洞

越是面对久经考验的安全机制,实现时越应谨慎小心,因为系统往往十分依赖它们。 经过十余年发展,区块链逐渐得到了世界的关注,引发了一波又一波的区块链热潮,有人视之为信仰,有人预言其为第...
今年一定会發財的头像-山海云端论坛今年一定会發財1个月前
04013
PHP代码审计详解及入门指南-山海云端论坛

PHP代码审计详解及入门指南

目录 0x00. 代码审计目的 0x01. 代码审计基础 0x02. 代码审计思路 0x03. PHP核心配置 0x04. 代码审计环境 0x05. 手动调试代码 0x06. PHP的弱类型 0x07. 学习'漏洞'函数 0x08. 代码审计总结 0x00...
子玺的头像-山海云端论坛子玺1个月前
03212
Grafana漏洞披露:CVE-2021-43798 未授权任意文件读取-山海云端论坛

Grafana漏洞披露:CVE-2021-43798 未授权任意文件读取

漏洞描述: Grafana存在未授权任意文件读取漏洞,攻击者在未经身份验证的情况下可通过该漏洞读取主机上的任意文件。 危害等级: 「高危」 FOFA 查询: app='Grafana' 影响范围: Grafana 8.0.0 ...
今年一定会發財的头像-山海云端论坛今年一定会發財5个月前
03514
Zabbix CSRF到RCE漏洞(CVE-2021-27927)详解-山海云端论坛

Zabbix CSRF到RCE漏洞(CVE-2021-27927)详解

当我们审查Zabbix的源代码时,我们发现了一个严重的安全漏洞,它位于Zabbix的用户界面(UI)的身份验证部分。这个漏洞是一种跨站请求伪造(CSRF)漏洞,它允许未经身份验证的攻击者接管Zabbix管理...
今年一定会發財的头像-山海云端论坛今年一定会發財1个月前
0476
SRC挖掘实战:探寻莫名其妙的漏洞及解决方案-山海云端论坛

SRC挖掘实战:探寻莫名其妙的漏洞及解决方案

前言 真实案例,文中所写漏洞现已经被修复,厚码分享也是安全起见,请各位大佬见谅哈! 案例一:奇怪的找回密码方式 某次漏洞挖掘的过程中,遇到某单位的登录框,按以往的流程测试了一下发现并...
子玺的头像-山海云端论坛子玺1个月前
0377