标签: 复现

赛克安全本周漏洞推送(12.22-12.27)涉及国威IP数字语音系统、黄药师、企企通、快云服务器、一卡通系统漏洞

赛克安全本周漏洞推送(12.22-12.27)涉及国威IP数字语音系统、黄药师、企企通、快云服务器、一卡通系统漏洞 thelostworld 2024-12-29 15:08 免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。本次测试仅供学习使用

继续阅读

像职业黑客一样思考,在漏洞挖掘中可以多赚30000美元(真的吗?)

像职业黑客一样思考,在漏洞挖掘中可以多赚30000美元(真的吗?) 独眼情报 2024-12-29 11:16 在网络安全的世界里,像黑客一样思考是你的最强大武器。白帽黑客,特别是企业SRC,是一个赚大钱(存疑🐶)的领域, 技术娴熟的人通过发现系统中的漏洞来获得奖励和认可。通过培养黑客思维,你可以识别关键漏洞,帮助保障数字资产的安全,并获得显著的收入。以下是如何培养这种思维方式并最大化你的漏洞挖掘

继续阅读

【SRC】SQL 注入(SQLi)漏洞检测指南

【SRC】SQL 注入(SQLi)漏洞检测指南 独眼情报 2024-12-29 11:16 SQL 注入(SQLi)漏洞检测指南 SQL 注入漏洞仍然是 web 应用程序中的一个重要安全问题。本指南将详细介绍如何识别、测试和记录 SQLi 漏洞,并强调授权测试的安全研究实践。 前提条件 在开始任何安全测试之前,请确保您已经: – 获得了测试目标系统的书面授权 使用受控的测试环境或明确的

继续阅读

「漏洞复现」科汛新职教网校系统KesionEDU CheckOrder SQL注入漏洞(XVE-2024-1476)

「漏洞复现」科汛新职教网校系统KesionEDU CheckOrder SQL注入漏洞(XVE-2024-1476) 冷漠安全 冷漠安全 2024-12-29 10:20 0x01 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。本次测试仅供

继续阅读

网络信息系统WF2409E路由器进行了一次完整的硬件安全分析研究 | 漏洞分析

网络信息系统WF2409E路由器进行了一次完整的硬件安全分析研究 | 漏洞分析 Victorique-123 夜组安全 2024-12-29 04:17 免责声明 由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢! 所有工具安全性自测!!!

继续阅读

简易短信轰炸漏洞挖掘

简易短信轰炸漏洞挖掘 小白鱼 掌控安全EDU 2024-12-29 04:00 扫码领资料 获网安教程 本文由掌控安全学院 –  小白鱼 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 大致流程 手机号等数据被加密,通过逆向找到加密方式—>对手机号加密发送验证码—>手机带着标识值给服务器—>服务器会给手机重新生成一

继续阅读

NB!一款基于java开发的漏洞检测工具,集合了泛微、用友、大华、海康、致远、红帆、万户、帆软等漏洞

NB!一款基于java开发的漏洞检测工具,集合了泛微、用友、大华、海康、致远、红帆、万户、帆软等漏洞 黑白之道 2024-12-29 01:05 1► 工具介绍 基于  https://github.com/yhy0/ExpDemo-JavaFX  上添加poc 2► 新增检测漏洞 用友NC-Cloud系统接口getStaffInfo存在SQL注入漏洞 用友U8-Cloud ReleaseRepM

继续阅读

紧急预警!热门 WordPress 教育主题 WPLMS 曝严重漏洞,可被黑客完全控制!

紧急预警!热门 WordPress 教育主题 WPLMS 曝严重漏洞,可被黑客完全控制! 原创 Hankzheng 技术修道场 2024-12-29 00:00 【超2.8万网站受影响,速升级修复!】 安全圈再次敲响警钟!近日,知名 WordPress 安全公司 Patchstack 披露,广受欢迎的在线教育主题 WPLMS  及其配套插件 VibeBP  存在 18 个严重安全漏洞 ,其中 7

继续阅读

PostExpKit插件使用常见问题11-18

PostExpKit插件使用常见问题11-18 TtTeam 2024-12-28 16:00 声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。 请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。 前言 好久没发原创文章了,今天我们来分享下写PostExpKit插件和 星球

继续阅读

如何利用AI(人工智能)进行自动化SRC漏洞挖掘【附代码】

如何利用AI(人工智能)进行自动化SRC漏洞挖掘【附代码】 教父 教父爱分享 2024-12-28 15:57 目前现货有太岁符(2025太岁:蛇、虎、猴、猪)、平安符(通用)、增财符,均有师傅开光加持能量发货 买手作产品,送精品安全学习资源,有需要联系教父微信, 购买后拉群, 国外资源部 分目录 各类SRC报告 各类资源 汽车部件安全测试 比特币密码破解研究 最新CISSP题库 国外经典攻防案例

继续阅读

CVE-2024-55461|SeaCMS海洋影视管理系统远程代码执行漏洞(POC)

CVE-2024-55461|SeaCMS海洋影视管理系统远程代码执行漏洞(POC) alicy 信安百科 2024-12-28 09:56 0x00 前言 海洋CMS是一套专为不同需求的站长而设计的内容管理系统,灵活、方便、人性化设计、简单易用是最大的特色,可快速建立一个海量内容的专业网站。海洋CMS基于PHP+MySql技术开发,完全开源免费 、无任何加密代码。  官网:www.seacms.

继续阅读

Delinea 协议处理程序 – 通过更新进程执行远程代码(CVE-2024-12908)

Delinea 协议处理程序 – 通过更新进程执行远程代码(CVE-2024-12908) Ots安全 2024-12-28 06:29 概括 Secret Server 协议处理程序促进 Secret Server 与客户端计算机之间的通信。它还提供启动器运行所需的文件。当用户启动启动器时,协议处理程序: 1. 引导客户端应用程序。 通过 HTTP(S) 与 Secret Serve

继续阅读

2024年零日漏洞利用七大趋势

2024年零日漏洞利用七大趋势 黑白之道 2024-12-28 05:40 未修补的漏洞一直是攻击者入侵企业系统的重要手段,尤其是零日漏洞。由于这些漏洞没有修复方案,攻击者可以在防御团队来不及应对之前迅速发动攻击。2024年,零日漏洞数量再次大幅增长,攻击者借此获得了先发优势,成为攻击企业网络和数据的关键武器。 虽然所有零日漏洞都需要被CISO及安全团队密切关注并及时修复,但其中有些漏洞因其关键性

继续阅读

FreeBuf周报 | AI平台1.29T数据库裸奔;9.9分SQL注入漏洞可获admin权限

FreeBuf周报 | AI平台1.29T数据库裸奔;9.9分SQL注入漏洞可获admin权限 Zicheng FreeBuf 2024-12-28 02:02 各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点! 热点资讯 1. 账号和密钥明文存储,AI平台1.29T数据库裸奔 近日,网络安全研

继续阅读

Palo Alto防火墙存在高危漏洞,触发无需交互和权限

Palo Alto防火墙存在高危漏洞,触发无需交互和权限 老布 FreeBuf 2024-12-28 02:02 Palo Alto Networks近日披露,其下一代防火墙中的PAN-OS软件存在一个高危漏洞,编号为CVE-2024-3393。该漏洞允许未经身份验证的攻击者通过发送精心构造的DNS数据包,利用DNS安全特性触发拒绝服务(DoS)状态。若此漏洞被反复利用,可能导致受影响的防火墙重启

继续阅读

自学漏洞技术90%的人都错了!

自学漏洞技术90%的人都错了! 原创 龙哥 龙哥网络安全 2024-12-28 02:00 自学黑客技术挖漏洞, 90% 的人都搞错了!这才是最系统的学习方法 ! 自学了大半年还挖不出一个漏洞,而我一个月就能搞个近万块钱的漏洞赏金,方法没掌握正确,你再练习 2 年半也没有用。 第一, 基础要打好,操作系统、计算机网络、 web 安全基础和数据库这 4 个东西是必学的,很多人都是跳过这一块 ,所以一

继续阅读

分享Fastjson反序列化漏洞原理+漏洞复现+实战案例+POC收集

分享Fastjson反序列化漏洞原理+漏洞复现+实战案例+POC收集 原创 神农Sec 神农Sec 2024-12-28 01:05 扫码加圈子获内部资料网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。 0x1 前言 哈喽师傅们,这篇文章自己写之前先是看了十几篇的Fastjson反序列化漏洞相关的文章,自己也是先学习了

继续阅读

漏洞预警 | SeaCMS海洋影视管理系统远程代码执行漏洞

漏洞预警 | SeaCMS海洋影视管理系统远程代码执行漏洞 浅安 浅安安全 2024-12-28 00:00 0x00 漏洞编号 – # CVE-2024-55461 0x01 危险等级 – 高危 0x02 漏洞概述 海洋CMS是为解决站长核心需求而设计的内容管理系统,一套程序自适应电脑、手机、平板、APP多个终端入口,无任何加密代码、安全有保障,是您最佳的建站工具。 0x

继续阅读

【漏洞复现】卓软计量业务管理平台image存在任意文件读取漏洞

【漏洞复现】卓软计量业务管理平台image存在任意文件读取漏洞 xiachuchunmo 银遁安全团队 2024-12-27 23:02 需要EDU SRC邀请码的师傅可以私聊后台,免费赠送EDU SRC邀请码(邀请码管够) 漏洞简介 卓软计量业务管理平台是一款专为计量测试检定机构设计的信息化管理系统9。随着社会经济的不断发展,计量测试检定机构面临的管理规范化、技术水平、检测效率、服务能力以及行业

继续阅读

Palo Alto Networks修复了一个高危PAN-OS漏洞

Palo Alto Networks修复了一个高危PAN-OS漏洞 鹏鹏同学 黑猫安全 2024-12-27 23:00 Palo Alto Networks修复了PAN-OS软件中的一个高危漏洞CVE-2024-3393(CVSS评分:8.7),该漏洞可能导致拒绝服务(DoS)攻击。未经身份验证的攻击者可以通过数据平面发送恶意数据包来利用此漏洞重启防火墙。反复利用此漏洞会导致防火墙进入维护模式。

继续阅读

锐捷云管理平台曝严重漏洞:可从云端劫持WiFi热点

锐捷云管理平台曝严重漏洞:可从云端劫持WiFi热点 网安百色 2024-12-27 11:40 点击上方 蓝字 关注我们吧~ 近日,网络安全研究人员在 锐捷网络 的云管理平台中发现多个严重漏洞,这些漏洞可能使攻击者全面控制网络设备,进而对企业和个人用户的网络安全构成重大威胁。 从云端入侵WiFi接入点 来自工控安全公司Claroty的研究人员NoamMoshe和Tomer Goldschmidt指

继续阅读

【安全圈】Apache Traffic Control 中的严重 SQL 注入漏洞 CVSS 评级为 9.9 — 立即修补

【安全圈】Apache Traffic Control 中的严重 SQL 注入漏洞 CVSS 评级为 9.9 — 立即修补 安全圈 2024-12-27 11:01 关键词 安全漏洞 Apache 软件基金会 (ASF) 已发布安全更新来修复流量控制中的一个严重安全漏洞,如果成功利用该漏洞,攻击者可以在数据库中执行任意结构化查询语言 (SQL) 命令。 该 SQL 注入漏洞的编号为CVE-2024

继续阅读

利用AI辅助测试WEB漏洞

利用AI辅助测试WEB漏洞 原创 红色火焰 联想全球安全实验室 2024-12-27 10:07 点击蓝字 关注我们 利用AI辅助 测试WEB漏洞 近年来,人工智能(AI)的飞速发展引发了各领域的广泛关注。AI不仅在内容创作和自动化任务中展现出了巨大的潜力,也在网络安全领域带来了新的机遇和挑战。作为一名白帽子,利用AI来辅助WEB漏洞测试是一种创新的尝试,这种方法可以有效地解放人力资源,让我们有更

继续阅读

曝9.9分高危SQL注入漏洞!Apache Traffic Control项目遭遇严重安全危机

曝9.9分高危SQL注入漏洞!Apache Traffic Control项目遭遇严重安全危机 看雪学苑 看雪学苑 2024-12-27 09:59 近日,Apache软件基金会(ASF)紧急发布了针对其开源内容分发网络(CDN)项目——Apache Traffic Control的安全更新,修复了一个被标识为CVE-2024-45387的高危SQL注入漏洞。该漏洞在CVSS评分系统中获得了9.9

继续阅读

惊喜开班!系统0day安全-IOT设备漏洞挖掘(第6期)

惊喜开班!系统0day安全-IOT设备漏洞挖掘(第6期) 看雪课程 看雪学苑 2024-12-27 09:59 数字化时代,物联网(IoT)设备已经渗透到我们生活的方方面面,从智能家居到工业自动化,无一不依赖于这些智能设备。然而,随着IoT设备的普及,安全问题也日益凸显。IoT设备漏洞挖掘成为了保障网络安全的重要一环。 入门到精通  成为IoT漏洞挖掘专家 🔍 顶尖讲师团队【SecureNexus

继续阅读

网络安全专家爱用的逆向工具 TOP 9

网络安全专家爱用的逆向工具 TOP 9 点击关注👉 马哥网络安全 2024-12-27 09:01 逆向工程是指解构应用程序的过程,不论使用何种编程语言开发,目的是获得其源代码或其中的任何部分。 逆向工程的代码有助于发现任何程序中的安全风险,也能用于解密任何恶意应用以进行干扰。 在寻找破解敏感数据或加密密钥的过程中,黑客们通常选择逆向工程作为一种选项,以找出整个系统中隐藏漏洞的所在之处。这导致了敏

继续阅读

Mitel MiCollab 企业协作平台 任意文件读取漏洞(CVE-2024-41713)

Mitel MiCollab 企业协作平台 任意文件读取漏洞(CVE-2024-41713) Superhero nday POC 2024-12-27 08:38 内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的 POC 信息及 POC对应脚本 而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号nday poc及作者不为此承担任何责任,一旦造成后果请自行承担!如文章有侵权

继续阅读

EDU-Kesion科汛开发的在线教育建站系统存在SQL注入漏洞 (大量存在含POC新接口) | 漏洞预警

EDU-Kesion科汛开发的在线教育建站系统存在SQL注入漏洞 (大量存在含POC新接口) | 漏洞预警 原创 漏洞复现Tony 渗透安全HackTwo 2024-12-27 08:06 0x01 产品简介         科汛网校KesionEDU是KESION科汛开发的在线教育建站系统,支持在线直播教学、课程点播、录播授课等多种教学方式,满足不同场景下的教学需求。提供问答互动、学习点评、在线

继续阅读