沐寒-渗透云记 - 专注于网络安全与技术分享-第7页
青龙面板command-run接口存在鉴权绕过:可获取面板账户密码、执行任意命令-渗透云记 - 专注于网络安全与技术分享

青龙面板command-run接口存在鉴权绕过:可获取面板账户密码、执行任意命令

漏洞描述 攻击者可在绕过身份鉴权的情况下,通过特定接口执行任意系统命令,进而获取管理员账号密码等敏感信息,对系统安全构成严重威胁。 漏洞原理 该漏洞源于青龙面板的身份验证机制存在缺陷...
Python反编译pyinstaller打包的exe文件 (未加密篇)-渗透云记 - 专注于网络安全与技术分享

Python反编译pyinstaller打包的exe文件 (未加密篇)

前言 该篇文章只是用来作为自己的笔记小计,并没有很详细的书写各种过程,如果想要仔细学习的可以参考文末的教程 反编译工具 这里直接使用pyinstxtractor,项目地址:http://github.com/extreme...
-tomcat8弱口令&&getshell-渗透云记 - 专注于网络安全与技术分享

-tomcat8弱口令&&getshell

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现-tomcat8弱口令&&getshell Apache+Tomcat是很常用的网站解决方案,Apache用于提供web服务,而Tomcat是Apache服务器的扩展,用于...
系统排查 - 关键信息基础设施安全保护 - hvv护网题-渗透云记 - 专注于网络安全与技术分享

系统排查 – 关键信息基础设施安全保护 – hvv护网题

Windows系统安全配置 安全配置前置工作账号安全设置关闭自动播放远程访问控制本地安全策略服务运行安全设置使用第三方安全增强软件 密码策略: 避免系统出现弱口令密码必须符合复杂性要求密码长...
解决夜神模拟器在win11/win10上无法运行的措施-渗透云记 - 专注于网络安全与技术分享

解决夜神模拟器在win11/win10上无法运行的措施

感谢作者:Endest_player提供的分享,这里仅作转载 大佬原文地址:http://www.bilibili.com/read/cv17864186/ windows功能里根本没有hyper-V选项?一键关闭hyper-V不起作用? 的确,经过一番搜...
 致远OA A8 status.jsp 信息泄露漏洞-渗透云记 - 专注于网络安全与技术分享

致远OA A8 status.jsp 信息泄露漏洞

0x01 阅读须知 0x02 漏洞描述 致远OA办公自动化软件,用于OA办公自动化软件的开发销售。2010年,用友致远更名为致远协创。2017年更名为致远互联。北京致远互联软件股份有限公司(简称:致...
2023年1月30日 21:54
056714
某知名品牌运维安全管理系统 getLdap 远程命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

某知名品牌运维安全管理系统 getLdap 远程命令执行漏洞

漏洞简介 某知名品牌运维安全管理系统 getLdap 接口存在远程命令执行漏洞。攻击者可通过构造恶意的请求,利用该漏洞在目标服务器上执行任意命令,从而可能导致服务器被完全控制、敏感数据泄露等...
html+css+js好看的跨年烟花模板分享-渗透云记 - 专注于网络安全与技术分享

html+css+js好看的跨年烟花模板分享

html+css+js跨年烟花模板分享 五款样式图 演示图: 下载地址: 链接:http://pan.baidu.com/s/1D6_oFQU1fHIS7CITr2kFOA?pwd=yctp 提取码:yctp
2023年1月13日 19:04
011213
-Redis未授权利用-渗透云记 - 专注于网络安全与技术分享

-Redis未授权利用

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现-Redis未授权利用 Redis 默认情况下,会绑定在 0.0.0.0:6379,如果没有进行采用相关的策略,比如添加防火墙规则避免其他非信任来源 ip ...
2024最新查看腾讯视频会员资源(无需看广告)-渗透云记 - 专注于网络安全与技术分享

2024最新查看腾讯视频会员资源(无需看广告)

注:注意版权,需要看蓝光画质还是自己开会员吧 教程 首先打开网址:腾讯智影 http://zenvideo.mp.v.qq.com/ 注册账号,这里选择登录就可以 合作品类选自媒体,无成本无审核周期 打开在线素材库...
红队钓鱼攻击(2)--DNS劫持&域名劫持介绍及Ettercap实现-渗透云记 - 专注于网络安全与技术分享

红队钓鱼攻击(2)–DNS劫持&域名劫持介绍及Ettercap实现

前言 文章制作技术分享,请勿用于其他地方,产生的相关责任由使用者负全责。 相关阅读 Ettercap Ettercap是一个综合性的中间人攻击工具,它可以进行ARP欺骗DNS劫持,以欺骗方式的网络嗅探工具,主...
-wooyun-2015-110216 Elasticsearch写入webshell-渗透云记 - 专注于网络安全与技术分享

-wooyun-2015-110216 Elasticsearch写入webshell

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现-wooyun-2015-110216 Elasticsearch写入webshell ElasticSearch具有备份数据的功能,用户可以传入一个路径,让其将数据备份到该路径下,...
H3C SecPath运维审计系统 任意用户登录漏洞-渗透云记 - 专注于网络安全与技术分享

H3C SecPath运维审计系统 任意用户登录漏洞

本文转载于公众号:融云攻防实验室,原文地址: H3C SecPath运维审计系统 任意用户登录漏洞 H3C SecPath运维审计系统是基于用户现阶段面临的运维难题提出的一款运维风险管控产品。借助身份认证...
通过时间信息定位恶意进程和样本-渗透云记 - 专注于网络安全与技术分享

通过时间信息定位恶意进程和样本

Linux 在已知恶意域名/IP的情况下,可以通过边界设备查询首次域名解析、IP通联的时间,基于时间信息往往就可以定位到恶意进程及文件位置。 例如首次域名/IP出现的时间为2024年7月2日,可以查询2...
2026年3月1日 15:46
03613
漏洞分类及安全防护 - hvv面试题-渗透云记 - 专注于网络安全与技术分享

漏洞分类及安全防护 – hvv面试题

常见漏洞分类 CNNVD漏洞分类 漏洞分类 依据国标信息安全技术-安全漏洞分类标准,按照形成原因、所处空间和时间特征进行分类。 其他漏洞分类 操作系统漏洞-远程代码执行漏洞(MS17-010)加固方案 ...
-Hadoop Restful API未授权-渗透云记 - 专注于网络安全与技术分享

-Hadoop Restful API未授权

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现-Hadoop Restful API未授权 Hadoop是一个由Apache基金会所开发的分布式系统基础架构,Hadoop通过ResourceManager REST API,可以让⽤户...