最新发布第364页
CVE-2024-39887: Apache Superset < 4.0.2 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-39887: Apache Superset < 4.0.2 - SQL Injection

漏洞标题 CVE-2024-39887: Apache Superset < 4.0.2 - SQL Injection 漏洞描述 An SQL Injection vulnerability in Apache Superset exists due to improper neutralization of special elem...
CVE-2022-31846: WAVLINK WN535 G3 - Information Disclosure-渗透云记 - 专注于网络安全与技术分享

CVE-2022-31846: WAVLINK WN535 G3 – Information Disclosure

漏洞标题 CVE-2022-31846: WAVLINK WN535 G3 - Information Disclosure 漏洞描述 WAVLINK WN535 G3 M35G3R.V5030.180927 is susceptible to information disclosure in the live_mfg.shtml page...
CVE-2012-1823: PHP-CGI 远程代码执行漏洞-渗透云记 - 专注于网络安全与技术分享

CVE-2012-1823: PHP-CGI 远程代码执行漏洞

漏洞标题 CVE-2012-1823: PHP-CGI 远程代码执行漏洞 漏洞描述 PHP-CGI 远程代码执行漏洞,攻击者可以通过构造恶意请求,在目标服务器上执行任意 PHP 代码。 PoC代码
Atlassian Jira XSS(CVE-2018-20824)-渗透云记 - 专注于网络安全与技术分享

Atlassian Jira XSS(CVE-2018-20824)

漏洞标题 Atlassian Jira XSS(CVE-2018-20824) 漏洞描述 Jira7.13.1版本之前的WallboardServlet资源允许远程攻击者通过cyclePeriod参数中的跨站点脚本漏洞注入任意HTML或JavaScript。 PoC代码 ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2018年2月20日 21:44
70
俄罗斯最大社交平台明年将强制实施双因素身份认证-渗透云记 - 专注于网络安全与技术分享

俄罗斯最大社交平台明年将强制实施双因素身份认证

VK,全称VKontakte,是俄罗斯及独联体国家最流行的社交媒体平台,拥有超过6.5亿用户。VK已决定在其服务中引入2FA(two-factor authentication,双因素身份认证)。从明年二月开始,所有订阅人数...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:39
080
CVE-2024-3552: Web Directory Free < 1.7.0 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-3552: Web Directory Free < 1.7.0 - SQL Injection

漏洞标题 CVE-2024-3552: Web Directory Free < 1.7.0 - SQL Injection 漏洞描述 The plugin does not sanitise and escape a parameter before using it in a SQL statement via an AJAX ac...
docker 中配置 eureka的方法_docker-渗透云记 - 专注于网络安全与技术分享

docker 中配置 eureka的方法_docker

这篇文章主要介绍了docker 中配置 eureka的方法,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友可以参考下 eureka: 1. 构建 jdk 镜像 启动 eureka 容器 准备...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年8月21日 20:29
050
CVE-2022-4328: WooCommerce Checkout Field Manager < 18.0 - Arbitrary File Upload-渗透云记 - 专注于网络安全与技术分享

CVE-2022-4328: WooCommerce Checkout Field Manager < 18.0 - Arbitrary File Upload

漏洞标题 CVE-2022-4328: WooCommerce Checkout Field Manager < 18.0 - Arbitrary File Upload 漏洞描述 The WooCommerce Checkout Field Manager WordPress plugin before 18.0 does not v...
CVE-2024-32640: Mura/Masa CMS - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-32640: Mura/Masa CMS – SQL Injection

漏洞标题 CVE-2024-32640: Mura/Masa CMS - SQL Injection 漏洞描述 The Mura/Masa CMS is vulnerable to SQL Injection. PoC代码
linux服务器上使用nginx访问本地静态资源的方法_Linux-渗透云记 - 专注于网络安全与技术分享

linux服务器上使用nginx访问本地静态资源的方法_Linux

这篇文章主要介绍了linux服务器上如何使用nginx访问本地静态资源,本文给出了解决方法,需要的朋友可以参考下 1.查看80端口是否被占用,一般80端口多被apache服务占用。 netstat -anp|grep 80 2....
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年7月7日 21:27
04210
利用linux快速ewomail邮件服务器搭建教程-渗透云记 - 专注于网络安全与技术分享

利用linux快速ewomail邮件服务器搭建教程

安装环境 安装前请检查端口,点击查看(无法连接服务器) centos7/8系统 64位,服务器需要干净环境,要求全新干净系统,不能安装在已有的nginx,mysql的环境中。 如需在已有配置数据环境安装,请...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年1月16日 12:17
0103610
CVE-2021-29622: Prometheus - Open Redirect-渗透云记 - 专注于网络安全与技术分享

CVE-2021-29622: Prometheus – Open Redirect

漏洞标题 CVE-2021-29622: Prometheus - Open Redirect 漏洞描述 Prometheus 2.23.0 through 2.26.0 and 2.27.0 contains an open redirect vulnerability. To ensure a seamless transition to...
Alibaba Nacos derby 未授权访问(CVE-2021-29442)-渗透云记 - 专注于网络安全与技术分享

Alibaba Nacos derby 未授权访问(CVE-2021-29442)

漏洞标题 Alibaba Nacos derby 未授权访问(CVE-2021-29442) 漏洞描述 Alibaba Nacos /derby端点不受保护,未经身份验证的用户可以公开访问。导致可以执行任意的select查询语句,可以查询数据库用...
CVE-2024-48248: NAKIVO Backup & Replication任意文件读取漏洞-渗透云记 - 专注于网络安全与技术分享

CVE-2024-48248: NAKIVO Backup & Replication任意文件读取漏洞

漏洞标题 CVE-2024-48248: NAKIVO Backup & Replication任意文件读取漏洞 漏洞描述 NAKIVO Backup & Replication 是一款专注于虚拟化、云端及混合环境的备份与灾难恢复的解决方案。攻击...
CVE-2019-13372: D-Link Central WiFi Manager CWM(100) - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2019-13372: D-Link Central WiFi Manager CWM(100) – Remote Code Execution

漏洞标题 CVE-2019-13372: D-Link Central WiFi Manager CWM(100) - Remote Code Execution 漏洞描述 /web/Lib/Action/IndexAction.class.php in D-Link Central WiFi Manager CWM(100) before ...
linux系统命令笔记整理_Linux-渗透云记 - 专注于网络安全与技术分享

linux系统命令笔记整理_Linux

这篇文章主要介绍了linux系统命令,整理总结了linux系统常用的安装、卸载、编辑器使用等相关操作命令与使用注意事项,需要的朋友可以参考下 本文讲述了linux系统命令。分享给大家供大家参考,具体...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年3月16日 21:34
0469
漏洞复现
漏洞复现,安全小天地的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!
168篇文章更多文章
白帽黑客
白帽黑客网络用语中指站在黑客的立场攻击自己的系统以进行安全漏洞排查的程序员。他们用的是黑客(一般指“黑帽子黑客”)惯用的破坏攻击的方法,行的却是维护安全之事
275篇文章更多文章
渗透测试实战
在渗透测试项目中,外网的信息收集是至关重要的一个环节,外网打点信息收集全面了,可能会有四两拨千斤效果,直接突破外网边界进入内网。 子域名是域名信息收集的一个重要部分,在防御措施严密情况下我们无法直接拿下主域名,那么就可以采用迂回战术拿下子域名,然后无限靠近主域名。
22篇文章更多文章
2026年4月24日 17:11
2026年4月7日 21:49
2026年2月13日 12:53