最新发布第723页
记一次JS未授权访问漏洞-渗透云记 - 专注于网络安全与技术分享

记一次JS未授权访问漏洞

前言 上周六参加了最近一期的听火沙龙,各位师傅分享了很多有意思的挖洞姿势和议题,根据会后梳理和完善,现以分享交流未授权的一些拙见,各位大师父们如果有更好的意见建议,欢迎评论交流。 正...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:37
020
bugbounty技巧聚合20210806-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20210806

热点直击-黑帽安全大会 HTTP2 相关攻击面 http://i.blackhat.com/USA21/Wednesday-Handouts/us-21-Kettle-HTTP-The-Sequel-Is-Always-Worse.pdf http://i.blackhat.com/USA21/Wednesday-Handout...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:37
020
浅谈红队中的打点(连载第二篇)-渗透云记 - 专注于网络安全与技术分享

浅谈红队中的打点(连载第二篇)

0x00 前言 续接上文《浅谈红队中的外网信息收集(连载第一篇)》 本文将聊一聊红队中的打点。 受限于个人水平,文中难免会出现错误或者描述不当的地方,还望各位在评论处指出,望谅解。 0x01 打...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:39
020
对象存储桶配置不当可查看桶列表漏洞解析-渗透云记 - 专注于网络安全与技术分享

对象存储桶配置不当可查看桶列表漏洞解析

对象存储桶配置不当可查看对象列表漏洞的成因是'网站所使用的对象存储桶访问权限为共有读而非私有',在弄清这个原因之前我们先分析一下对象存储桶的权限策略 这里我拿华为云的对象存储桶来说明 ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:32
020
CVE-2021-25299: Nagios XI 5.7.5 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2021-25299: Nagios XI 5.7.5 – Cross-Site Scripting

漏洞标题 CVE-2021-25299: Nagios XI 5.7.5 - Cross-Site Scripting 漏洞描述 Nagios XI 5.7.5 contains a cross-site scripting vulnerability in the file /usr/local/nagiosxi/html/admin/ss...
CVE-2022-34487: ShortCode Addons - Unauthenticated Options Update-渗透云记 - 专注于网络安全与技术分享

CVE-2022-34487: ShortCode Addons – Unauthenticated Options Update

漏洞标题 CVE-2022-34487: ShortCode Addons - Unauthenticated Options Update 漏洞描述 WordPress plugin Shortcode Addons <= 3.0.2 contains an unauthenticated arbitrary option updat...
CVE-2025-46822: Java-springboot-codebase 1.1 - Arbitrary File Read-渗透云记 - 专注于网络安全与技术分享

CVE-2025-46822: Java-springboot-codebase 1.1 – Arbitrary File Read

漏洞标题 CVE-2025-46822: Java-springboot-codebase 1.1 - Arbitrary File Read 漏洞描述 OsamaTaher/Java-springboot-codebase is a collection of Java and Spring Boot code snippets, appl...
CVE-2018-19127: PHPCMS 2008 - Remote Code Execution via Template Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2018-19127: PHPCMS 2008 – Remote Code Execution via Template Injection

漏洞标题 CVE-2018-19127: PHPCMS 2008 - Remote Code Execution via Template Injection 漏洞描述 PHPCMS 2008 suffers from an unauthenticated RCE via template injection in type.php, whe...
CVE-2017-7504: JBoss 4.x JBossMQ JMS 反序列化漏洞-渗透云记 - 专注于网络安全与技术分享

CVE-2017-7504: JBoss 4.x JBossMQ JMS 反序列化漏洞

漏洞标题 CVE-2017-7504: JBoss 4.x JBossMQ JMS 反序列化漏洞 漏洞描述 fofa: jbossmq PoC代码
CVE-2010-3426: Joomla! Component Jphone 1.0 Alpha 3 - Local File Inclusion-渗透云记 - 专注于网络安全与技术分享

CVE-2010-3426: Joomla! Component Jphone 1.0 Alpha 3 – Local File Inclusion

漏洞标题 CVE-2010-3426: Joomla! Component Jphone 1.0 Alpha 3 - Local File Inclusion 漏洞描述 A directory traversal vulnerability in jphone.php in the JPhone (com_jphone) component ...
CVE-2024-43917: WordPress TI WooCommerce Wishlist Plugin <= 2.8.2 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-43917: WordPress TI WooCommerce Wishlist Plugin <= 2.8.2 - SQL Injection

漏洞标题 CVE-2024-43917: WordPress TI WooCommerce Wishlist Plugin <= 2.8.2 - SQL Injection 漏洞描述 In the latest version (2.8.2 as of writing the article) and below, the plugin...
CVE-2024-9047: WordPress File Upload <= 4.24.11 - Arbitrary File Read-渗透云记 - 专注于网络安全与技术分享

CVE-2024-9047: WordPress File Upload <= 4.24.11 - Arbitrary File Read

漏洞标题 CVE-2024-9047: WordPress File Upload <= 4.24.11 - Arbitrary File Read 漏洞描述 The WordPress File Upload plugin for WordPress is vulnerable to Path Traversal in all ver...
CVE-2014-3120: ElasticSearch v1.1.1/1.2 RCE-渗透云记 - 专注于网络安全与技术分享

CVE-2014-3120: ElasticSearch v1.1.1/1.2 RCE

漏洞标题 CVE-2014-3120: ElasticSearch v1.1.1/1.2 RCE 漏洞描述 The default configuration in Elasticsearch before 1.2 enables dynamic scripting, which allows remote attackers to exec...
CVE-2014-6271: ShellShock - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2014-6271: ShellShock – Remote Code Execution

漏洞标题 CVE-2014-6271: ShellShock - Remote Code Execution 漏洞描述 GNU Bash through 4.3 processes trailing strings after function definitions in the values of environment variable...
CVE-2022-38817: Dapr Dashboard 0.1.0-0.10.0 - Improper Access Control-渗透云记 - 专注于网络安全与技术分享

CVE-2022-38817: Dapr Dashboard 0.1.0-0.10.0 – Improper Access Control

漏洞标题 CVE-2022-38817: Dapr Dashboard 0.1.0-0.10.0 - Improper Access Control 漏洞描述 Dapr Dashboard 0.1.0 through 0.10.0 is susceptible to improper access control. An attacker c...
CVE-2019-16759: vBulletin 5.0.0-5.5.4 - Remote Command Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2019-16759: vBulletin 5.0.0-5.5.4 – Remote Command Execution

漏洞标题 CVE-2019-16759: vBulletin 5.0.0-5.5.4 - Remote Command Execution 漏洞描述 vBulletin 5.0.0 through 5.5.4 is susceptible to a remote command execution vulnerability via the ...
漏洞复现
漏洞复现,安全小天地的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!
168篇文章更多文章
白帽黑客
白帽黑客网络用语中指站在黑客的立场攻击自己的系统以进行安全漏洞排查的程序员。他们用的是黑客(一般指“黑帽子黑客”)惯用的破坏攻击的方法,行的却是维护安全之事
273篇文章更多文章
渗透测试实战
在渗透测试项目中,外网的信息收集是至关重要的一个环节,外网打点信息收集全面了,可能会有四两拨千斤效果,直接突破外网边界进入内网。 子域名是域名信息收集的一个重要部分,在防御措施严密情况下我们无法直接拿下主域名,那么就可以采用迂回战术拿下子域名,然后无限靠近主域名。
22篇文章更多文章
2026年4月24日 17:11
2026年4月7日 21:49
2026年2月13日 12:53