月度归档: 2025 年 1 月

无参数读文件和RCE的利用研究

无参数读文件和RCE的利用研究 NEURON SAINTSEC 2025-01-31 10:02 点击上方 蓝字关注我们 最近研究了一个以前的题目,涉及到无参数RCE 所以写了一篇文章来记录 首先来看原理 根据代码,可以发现,这里例如 a(b(c())); 可以使用,但是 a(‘b’) 含有参数不能使用 正常情况下, print_r(scandir(‘.&#82

继续阅读

WVP-GB28181摄像头管理平台user信息泄露漏洞

WVP-GB28181摄像头管理平台user信息泄露漏洞 原创 骇客安全 骇客安全 2025-01-31 04:02 漏洞描述WVP-GB28181摄像头管理平台 user 信息泄露漏洞,攻击者可利用此漏洞收集敏感信息,从而为下一步攻击做准备。漏洞复现1、fofabody=”国标28181″2、部分界面如下 3、隐患url,验证如下GET /api/user/all HTT

继续阅读

如何找到更多漏洞赏金的子域?深入了解 Recon

如何找到更多漏洞赏金的子域?深入了解 Recon hai dragon 安全狗的自我修养 2025-01-31 03:39 信函: DALL-E 子域枚举/发现🛠️ 另一方面,这一步可能是最简单但至关重要的。查找子域只是 Bug Bounties 中的一个常见步骤,但找到比其他子域更多的子域才是使我们在竞争中脱颖而出的原因。 查找更多子域 ✅的好处: 1. 广泛的攻击面。 一些工具可以帮助您找到内

继续阅读

DeepSeek 数据库未授权访问漏洞,导致大量数据泄露

DeepSeek 数据库未授权访问漏洞,导致大量数据泄露 安全透视镜 网络安全透视镜 2025-01-31 02:37 Wiz Research 团队,近日国外爆出DeepSeek 的一套可公开访问的 ClickHouse 数据库,允许对数据库进行完全控制,包括访问内部数据。此次暴露包含超过一百万行的日志流,其中含有聊天记录、密钥、后端细节以及其他高度敏感的信息。 未授权详情 • http://o

继续阅读

虚假PoC漏洞利用正用来攻击研究人员

虚假PoC漏洞利用正用来攻击研究人员 AI小蜜蜂 FreeBuf 2025-01-31 02:01 根据Trend Micro的最新研究,针对CVE-2024-49113这个曾经存在于Microsoft的Windows轻量级目录访问协议(LDAP)中的拒绝服务(DoS)漏洞,识别出了一种名为“LDAPNightmare”的虚假漏洞利用方式。这两个漏洞最初由Safebreach团队发现。 攻击者创建

继续阅读

Java反序列化漏洞 | Fastjson反序列化漏洞原理+漏洞复现

Java反序列化漏洞 | Fastjson反序列化漏洞原理+漏洞复现 原创 神农Sec 神农Sec 2025-01-31 01:03 扫码加圈子 获内部资料 网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。 不定期分享各种好玩的项目及好用的工具,欢迎关注。 0x1 前言 Fastjson反序列化漏洞也是一个知名度比较高的Java反序列化漏洞,他是阿里巴巴的开源库,下

继续阅读

经典华为路由器漏洞复现详细分析(包括整个漏洞链)

经典华为路由器漏洞复现详细分析(包括整个漏洞链) 黑白之道 2025-01-31 00:19 文章来源:奇安信攻防社区 链接:https://forum.butian.net/share/4044 作者:sn1w 本篇文章详细讲述了 华为路由器CVE-2017-17215的漏洞分析全流程,通过逆向分析出虚表来解决没有交叉引用导致漏洞定位困难的问题,以及漏洞url定位等多种在iot分析中会用到的ti

继续阅读

网络安全不是一场漏洞游戏

网络安全不是一场漏洞游戏 苏说安全 2025-01-30 23:03 网络安全公司Teleport的首席执行官Ev Kontsevoy最近撰文指出,网络安全行业集体偏离了安全的本质,陷入了一场漏洞(发现)游戏,一场劳命伤财的技术表演竞赛。 安全技术营造的安全假象 在现代网络安全领域,许多人都相信“发现的漏洞越多,安全就越有保障”。理论上,技术堆栈中加入更多工具似乎能更有效地监控攻击面。然而,现实情

继续阅读

深入浅出API测试|搜集分析与漏洞挖掘实战

深入浅出API测试|搜集分析与漏洞挖掘实战 迪哥讲事 2025-01-30 12:35 深入浅出API测试 标题展示 所有动态网站都由 API 组成,因此 SQL 注入等经典 Web 漏洞可以归类为 API 测试。因此测试之前要尽可能的去测试功能点,观察代理流量,发现API目录收集信息,拓展攻击面。 例如,某个功能的请求的 API 端点是 /api/books 这会 API 进行交互,从图书馆中检

继续阅读

收藏 | dotNet安全矩阵 2024 年度目标权限维持阶段文章和工具汇总

收藏 | dotNet安全矩阵 2024 年度目标权限维持阶段文章和工具汇总 专攻.NET安全的 dotNet安全矩阵 2025-01-30 11:13 今天是大年初二,dotNet安全矩阵团队祝大家蛇 年行大运,喜气洋洋! 愿新的一年里,好运连连,事业兴旺,家庭美满,财源广进,福气满满! 回顾2024年度,在网络安全的攻防博弈中,目标权限维持是攻击者确保长期控制目标系统的关键环节。即便前期的入侵

继续阅读

Redis数据库主从复制RCE影响分析

Redis数据库主从复制RCE影响分析 NEURON SAINTSEC 2025-01-30 10:00 Reids 未授权的常见攻击方式有绝对路径写Webshell、写ssh公钥、利用计划任务反弹shell、主从复制RCE。 利用主从复制RCE,可以避免了通过写文件getshell时由于文件内含有其他字符导致的影响,也可以不需要借助crontab、php这种第三方的程序直接getshell,有明

继续阅读

DeepSeek 数据库被攻击,国外团队已公开披露漏洞

DeepSeek 数据库被攻击,国外团队已公开披露漏洞 原创 Mstir 星悦安全 2025-01-30 07:16 点击上方 蓝字 关注我们 并设为 星标 0x01 漏洞研究 AI 初创公司 DeepSeek 最近因其开创性的 AI 模型,尤其是 DeepSeek-R1 推理模型而引起了媒体的广泛关注。该模型在性能上可与 OpenAI 的 o1 等领先的 AI 系统相媲美,并以其成本效益和效率而

继续阅读

越权漏洞实战漏洞报告

越权漏洞实战漏洞报告 原创 xiaoliao1 信安一把索 2025-01-30 04:18 在日常浏览和测试一些网站功能时,作为一个安全研究者,我总是习惯性地对每个功能点进行一些基本的测试,尤其是对于那些看起来设计粗糙或者不够完善的功能。正是在这种情况下,我发现了一个私信功能,界面简单,缺乏细致的保护机制,这引发了我对其安全性的怀疑。于是,我决定深入分析,看看是否存在潜在的漏洞。 在浏览主站点时

继续阅读

代码审计 | 如何获取CVE漏洞编号

代码审计 | 如何获取CVE漏洞编号 原创 zkaq-yusi 掌控安全EDU 2025-01-30 04:02 扫码领资料 获网安教程 本文由掌控安全学院 –  yusi 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 前言:最近在网上找了套源码,想着练一下审计,也不能说有多深入,但是学习一下审计流程,源码下载在文章末尾 环境搭建

继续阅读

跨平台漏洞扫描器 — EZ(V1.9.2)

跨平台漏洞扫描器 — EZ(V1.9.2) m-sec-org 网络安全者 2025-01-29 16:10 =================================== 免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。

继续阅读

xxl-job漏洞综合利用工具 — xxl-job-attack

xxl-job漏洞综合利用工具 — xxl-job-attack pureqh Web安全工具库 2025-01-29 16:00 =================================== 免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,

继续阅读

W3 Total Cache 插件漏洞导致 100 万个 WordPress 网站遭受攻击

W3 Total Cache 插件漏洞导致 100 万个 WordPress 网站遭受攻击 Rhinoer 犀牛安全 2025-01-29 16:00 安装在超过一百万个 WordPress 网站上的 W3 Total Cache 插件存在一个严重漏洞,可能使攻击者能够访问各种信息,包括基于云的应用程序的元数据。 W3 Total Cache 插件使用多种缓存技术来优化网站速度、减少加载时间并全面

继续阅读

瑞斯康达智能网关命令执行漏洞简单分析

瑞斯康达智能网关命令执行漏洞简单分析 黑白之道 2025-01-29 14:24 漏洞分析 今年看到这个厂商的设备又爆漏洞了,一起分析下这个命令执行漏洞 我们先根据网上的文章定位漏洞文件 list_base_config.php image-20241231103058916 这里看到可以传入几个参数 type parts pages serch_value,我们往下看这个switch分支的判断条

继续阅读

原创工具|Venom-JWT渗透工具 – 针对JWT漏洞和密钥爆破服务渗透测试

原创工具|Venom-JWT渗透工具 – 针对JWT漏洞和密钥爆破服务渗透测试 老呆 Tab Sec 2025-01-29 14:11 此文章只为学习而生,请勿干违法违禁之事,本公众号只在技术的学习上做以分享,开发个工具帮助进行项目上的渗透测试, 所有行为与本公众号无关 。 毒液Venom系列项目又+1,好耶。 后续开发的项目 渗透服务类工具Github:https://github.

继续阅读

扩展 SAE J1939 的攻击场景:传输协议中已建立和新的漏洞的综合分析

扩展 SAE J1939 的攻击场景:传输协议中已建立和新的漏洞的综合分析 GRCC IoVSecurity 2025-01-29 11:30 点击上方 蓝色字体,关注我们 / 技术交流群/ 添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、 投融资合作群… 相关文章 强制性国家标准 GB 4449

继续阅读

【项目推荐】PDF FUD 漏洞利用

【项目推荐】PDF FUD 漏洞利用 原创 visionsec 安全视安 2025-01-29 10:40 声明 :该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 ****### PDF 漏洞利用与免杀技术解析 PDF 文件一直是攻击者青睐的攻击载体,尤其是结合 FUD(Fully UnDetectabl

继续阅读

记一次SRC利用github搜索拿下中危漏洞

记一次SRC利用github搜索拿下中危漏洞 原创 zkaq-asdad 掌控安全EDU 2025-01-29 04:01 扫码领资料 获网安教程 本文由掌控安全学院 –  asdad 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 由于是某项目所以厚码,打开官网基本都是静态页面,没有什么交互功能,找了半天只有一个投诉功能,在投诉功

继续阅读

零日漏洞正在推动 Fortinet 防火墙攻击(CVE-2024-55591 已确认)

零日漏洞正在推动 Fortinet 防火墙攻击(CVE-2024-55591 已确认) Ots安全 2025-01-29 03:53 目前,针对公共互联网上暴露管理界面的 FortiGate 设备的活跃活动正在导致未经授权的管理登录和配置更改、新帐户的创建以及 SSL VPN 身份验证的性能。 研究人员发现,攻击者瞄准设备执行未经授权的管理登录和其他配置更改、创建新帐户以及执行 SSL VPN 身

继续阅读

苹果修补了 2025 年首个被利用的 iOS 0day(CVE-2025-24085)

苹果修补了 2025 年首个被利用的 iOS 0day(CVE-2025-24085) 独眼情报 2025-01-29 00:15 苹果公司发布了软件更新,以解决其产品组合中的多个安全漏洞,包括一个据称已被广泛利用的零日漏洞。 该漏洞编号为 CVE-2025-24085,被描述为Core Media组件中的一个释放后使用错误,可能允许已安装在设备上的恶意应用程序提升权限。 该公司在一份简短的公告中

继续阅读

攻防靶场(54):从LFI到RCE

攻防靶场(54):从LFI到RCE 原创 罗锦海 OneMoreThink 2025-01-29 00:04 欢迎提出宝贵建议 、欢迎分享 文章、欢迎关注 公众号 OneMoreThink 。 目录 侦查 1.1 收集目标网络信息:IP地址 1.2 主动扫描:扫描IP地址段 1.3 主动扫描:字典扫描 初始访问 2.1 利用面向公众的应用 权限提升 3.1 利用漏洞提权:可写文件 3.2 滥用特权

继续阅读