沐寒-渗透云记 - 专注于网络安全与技术分享-第8页
-wooyun-2015-110216 Elasticsearch写入webshell-渗透云记 - 专注于网络安全与技术分享

-wooyun-2015-110216 Elasticsearch写入webshell

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现-wooyun-2015-110216 Elasticsearch写入webshell ElasticSearch具有备份数据的功能,用户可以传入一个路径,让其将数据备份到该路径下,...
H3C SecPath运维审计系统 任意用户登录漏洞-渗透云记 - 专注于网络安全与技术分享

H3C SecPath运维审计系统 任意用户登录漏洞

本文转载于公众号:融云攻防实验室,原文地址: H3C SecPath运维审计系统 任意用户登录漏洞 H3C SecPath运维审计系统是基于用户现阶段面临的运维难题提出的一款运维风险管控产品。借助身份认证...
通过时间信息定位恶意进程和样本-渗透云记 - 专注于网络安全与技术分享

通过时间信息定位恶意进程和样本

Linux 在已知恶意域名/IP的情况下,可以通过边界设备查询首次域名解析、IP通联的时间,基于时间信息往往就可以定位到恶意进程及文件位置。 例如首次域名/IP出现的时间为2024年7月2日,可以查询2...
2026年3月1日 15:46
03613
漏洞分类及安全防护 - hvv面试题-渗透云记 - 专注于网络安全与技术分享

漏洞分类及安全防护 – hvv面试题

常见漏洞分类 CNNVD漏洞分类 漏洞分类 依据国标信息安全技术-安全漏洞分类标准,按照形成原因、所处空间和时间特征进行分类。 其他漏洞分类 操作系统漏洞-远程代码执行漏洞(MS17-010)加固方案 ...
-Hadoop Restful API未授权-渗透云记 - 专注于网络安全与技术分享

-Hadoop Restful API未授权

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现-Hadoop Restful API未授权 Hadoop是一个由Apache基金会所开发的分布式系统基础架构,Hadoop通过ResourceManager REST API,可以让⽤户...
最新AWVS14.8.220606174破解版,支持windows-渗透云记 - 专注于网络安全与技术分享

最新AWVS14.8.220606174破解版,支持windows

更新支持 新增漏洞检测 新的漏洞检测Confluence 服务器和数据中心中的未经身份验证的远程代码执行漏洞( CVE-2022-26134 ) 提供版本 Windows 工具下载 AWVS14.8.220606174下载 提取码...
2026年3月15日 12:27
049413
java11以上高版本没有jre文件夹 jre文件夹设置-渗透云记 - 专注于网络安全与技术分享

java11以上高版本没有jre文件夹 jre文件夹设置

1、安装jdk17后,发现jdk17并没有自动安装jre环境,但是很多基于java的开发工具,是需要配置jre路径的。 2.其实jdk17的安装包里是自带jre的,只不过没有自动安装,手动安装一下就可以了。 输入c...
2023年1月13日 19:36
0130813
可疑样本静态分析检查清单-渗透云记 - 专注于网络安全与技术分享

可疑样本静态分析检查清单

可疑样本静态分析检查清单 目标: 在不运行样本的前提下,快速识别可疑迹象,确认一个样本是否恶意。 此清单用于快速初步判断,不能100%确定样本是否恶意。 “是”的答案越多,样本恶意性...
2026年3月1日 15:46
05013
-Thinkphp 3.0 log rce-渗透云记 - 专注于网络安全与技术分享

-Thinkphp 3.0 log rce

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现-Thinkphp 3.0 log rce   ThinkPHP是一套开源的、基于PHP的轻量级Web应用开发框架。该漏洞是在受影响的版本中,业务代码中如...
网络安全事件基础在线预览 - 关键信息基础设施安全保护 - hvv面试题-渗透云记 - 专注于网络安全与技术分享

网络安全事件基础在线预览 – 关键信息基础设施安全保护 – hvv面试题

什么是渗透测试 一种通过模拟攻击者的技术与方法,挫败目标系统的安全控制措施并取得访问权限的安全测试方法。是安全管理框架中安全评估环节的重要手段。 渗透测试环节 前期交互 (Pre-engagemen...
ONE-FOX集成工具箱_V2.0魔改版_by狐狸-渗透云记 - 专注于网络安全与技术分享

ONE-FOX集成工具箱_V2.0魔改版_by狐狸

本文转载自公众号:狐狸说安全安全小天地只做文章分享,所有文件皆属于狐狸说安全,与本博客无关。原文地址:http://mp.weixin.qq.com/s/CSF_-xbS7u4lywYxihebXQ 0x01 前言 在1.0版本的基础上去...
2023年1月13日 19:38
0258113
金蝶OA Apusic应用服务器(中间件) server_file 目录遍历漏洞-渗透云记 - 专注于网络安全与技术分享

金蝶OA Apusic应用服务器(中间件) server_file 目录遍历漏洞

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现 金蝶OA Apusic应用服务器(中间件) server_file 目录遍历漏洞 金蝶Apusic应用服务器是国内第一个通过J2EE测试认证的应用服务器,全球第...
2023年6月27日 23:14
0148613
武装Google浏览器--在SRC挖掘常用的插件分享-渗透云记 - 专注于网络安全与技术分享

武装Google浏览器–在SRC挖掘常用的插件分享

前言 俗话说的好,工欲善其事,必先利其器。为了方便我们舒舒服服的挖掘SRC,已经有了很多工具方便我们使用,但是在一遍遍的挖掘中,总体操作都是一样的,有没有什么工具或者插件可以避免这些重...
2024年2月2日 20:45
012613
【工具更新】easyshell skills更新-渗透云记 - 专注于网络安全与技术分享

【工具更新】easyshell skills更新

参考开源的vshell skills进行修改实现 使用方式: cd .\easyshell-mcp\ python .\easyshell_config.py --reinstall --basic 按提示输入easyshell的用户名和密码即可绑定mcp 如需claude或者codex...
2026年7月11日 23:32
06012
 奇安信 网康下一代防火墙 RCE 可直接getshell-渗透云记 - 专注于网络安全与技术分享

奇安信 网康下一代防火墙 RCE 可直接getshell

网康下一代防火墙(NGFW)是一款可以全面应对应用层威胁的高性能防火墙。通过深入洞察网络流量中的用户、应用和内容,并借助全新的高性能单路径异构并行处理引擎,NGFW能够为用户提供有效的应用层...
2023年2月5日 14:57
826812
【限时分享】最后一块拼图已经补齐,EasyShell 总算是让咱(ai)写出来啦-渗透云记 - 专注于网络安全与技术分享

【限时分享】最后一块拼图已经补齐,EasyShell 总算是让咱(ai)写出来啦

当前文章支持参与抽奖截止6月21日共有100位幸运儿可以100%参与评论获取7天渗透云记博客赞助会员!!!先到先得,晚来可就没有啦 如需获取激活码,可直接查看文章最后,即可获取教程 前言 一直以...