沐寒-渗透云记 - 专注于网络安全与技术分享-第7页
-wooyun-2015-110216 Elasticsearch写入webshell-渗透云记 - 专注于网络安全与技术分享

-wooyun-2015-110216 Elasticsearch写入webshell

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现-wooyun-2015-110216 Elasticsearch写入webshell ElasticSearch具有备份数据的功能,用户可以传入一个路径,让其将数据备份到该路径下,...
H3C SecPath运维审计系统 任意用户登录漏洞-渗透云记 - 专注于网络安全与技术分享

H3C SecPath运维审计系统 任意用户登录漏洞

本文转载于公众号:融云攻防实验室,原文地址: H3C SecPath运维审计系统 任意用户登录漏洞 H3C SecPath运维审计系统是基于用户现阶段面临的运维难题提出的一款运维风险管控产品。借助身份认证...
通过时间信息定位恶意进程和样本-渗透云记 - 专注于网络安全与技术分享

通过时间信息定位恶意进程和样本

Linux 在已知恶意域名/IP的情况下,可以通过边界设备查询首次域名解析、IP通联的时间,基于时间信息往往就可以定位到恶意进程及文件位置。 例如首次域名/IP出现的时间为2024年7月2日,可以查询2...
2026年3月1日 15:46
03513
漏洞分类及安全防护 - hvv面试题-渗透云记 - 专注于网络安全与技术分享

漏洞分类及安全防护 – hvv面试题

常见漏洞分类 CNNVD漏洞分类 漏洞分类 依据国标信息安全技术-安全漏洞分类标准,按照形成原因、所处空间和时间特征进行分类。 其他漏洞分类 操作系统漏洞-远程代码执行漏洞(MS17-010)加固方案 ...
-Hadoop Restful API未授权-渗透云记 - 专注于网络安全与技术分享

-Hadoop Restful API未授权

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现-Hadoop Restful API未授权 Hadoop是一个由Apache基金会所开发的分布式系统基础架构,Hadoop通过ResourceManager REST API,可以让⽤户...
最新AWVS14.8.220606174破解版,支持windows-渗透云记 - 专注于网络安全与技术分享

最新AWVS14.8.220606174破解版,支持windows

更新支持 新增漏洞检测 新的漏洞检测Confluence 服务器和数据中心中的未经身份验证的远程代码执行漏洞( CVE-2022-26134 ) 提供版本 Windows 工具下载 AWVS14.8.220606174下载 提取码...
2026年3月15日 12:27
049213
java11以上高版本没有jre文件夹 jre文件夹设置-渗透云记 - 专注于网络安全与技术分享

java11以上高版本没有jre文件夹 jre文件夹设置

1、安装jdk17后,发现jdk17并没有自动安装jre环境,但是很多基于java的开发工具,是需要配置jre路径的。 2.其实jdk17的安装包里是自带jre的,只不过没有自动安装,手动安装一下就可以了。 输入c...
2023年1月13日 19:36
0130713
可疑样本静态分析检查清单-渗透云记 - 专注于网络安全与技术分享

可疑样本静态分析检查清单

可疑样本静态分析检查清单 目标: 在不运行样本的前提下,快速识别可疑迹象,确认一个样本是否恶意。 此清单用于快速初步判断,不能100%确定样本是否恶意。 “是”的答案越多,样本恶意性...
2026年3月1日 15:46
05013
-Thinkphp 3.0 log rce-渗透云记 - 专注于网络安全与技术分享

-Thinkphp 3.0 log rce

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现-Thinkphp 3.0 log rce   ThinkPHP是一套开源的、基于PHP的轻量级Web应用开发框架。该漏洞是在受影响的版本中,业务代码中如...
网络安全事件基础在线预览 - 关键信息基础设施安全保护 - hvv面试题-渗透云记 - 专注于网络安全与技术分享

网络安全事件基础在线预览 – 关键信息基础设施安全保护 – hvv面试题

什么是渗透测试 一种通过模拟攻击者的技术与方法,挫败目标系统的安全控制措施并取得访问权限的安全测试方法。是安全管理框架中安全评估环节的重要手段。 渗透测试环节 前期交互 (Pre-engagemen...
ONE-FOX集成工具箱_V2.0魔改版_by狐狸-渗透云记 - 专注于网络安全与技术分享

ONE-FOX集成工具箱_V2.0魔改版_by狐狸

本文转载自公众号:狐狸说安全安全小天地只做文章分享,所有文件皆属于狐狸说安全,与本博客无关。原文地址:http://mp.weixin.qq.com/s/CSF_-xbS7u4lywYxihebXQ 0x01 前言 在1.0版本的基础上去...
2023年1月13日 19:38
0258013
金蝶OA Apusic应用服务器(中间件) server_file 目录遍历漏洞-渗透云记 - 专注于网络安全与技术分享

金蝶OA Apusic应用服务器(中间件) server_file 目录遍历漏洞

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现 金蝶OA Apusic应用服务器(中间件) server_file 目录遍历漏洞 金蝶Apusic应用服务器是国内第一个通过J2EE测试认证的应用服务器,全球第...
2023年6月27日 23:14
0148313
武装Google浏览器--在SRC挖掘常用的插件分享-渗透云记 - 专注于网络安全与技术分享

武装Google浏览器–在SRC挖掘常用的插件分享

前言 俗话说的好,工欲善其事,必先利其器。为了方便我们舒舒服服的挖掘SRC,已经有了很多工具方便我们使用,但是在一遍遍的挖掘中,总体操作都是一样的,有没有什么工具或者插件可以避免这些重...
2024年2月2日 20:45
012513
UltraISO 9.7.0.3476中文完美破解安装版-渗透云记 - 专注于网络安全与技术分享

UltraISO 9.7.0.3476中文完美破解安装版

前言 UltraISO软碟通是一款功能强大而又方便实用的光盘映像文件制作/编辑/转换工具,它可以直接编辑ISO文件和从ISO中提取文件和目录,也可以从CD-ROM制作光盘映像或者将硬盘上的文件制作成ISO文...
ewomail快速创建多个邮箱&&批量添加邮箱到同一个目标,实现批量接码-渗透云记 - 专注于网络安全与技术分享

ewomail快速创建多个邮箱&&批量添加邮箱到同一个目标,实现批量接码

前言 最近折腾了一段时间的邮件服务器,常见的邮件服务器系统例如,muila,iredmail,roundcube,ewomail,hMindmail等等,重复安装了好几次,最后发现还是ewoamil搭建起来最简单,不容易出错,...
 一米OA getfile.jsp 任意文件读取漏洞-渗透云记 - 专注于网络安全与技术分享

一米OA getfile.jsp 任意文件读取漏洞

一米OA协同办公系统,集成了OA办公自动化系统、手机客户端、专业报表工具,为全国千万企业用户提供全功能、性价比高的OA软件。一米OA getfile.jsp文件存在任意文件读取漏洞,攻击者通过漏洞可获...
2023年2月16日 13:52
061613