最新发布第974页
[MRCTF2020]Ez_bypass - buu刷题笔记-渗透云记 - 专注于网络安全与技术分享

[MRCTF2020]Ez_bypass – buu刷题笔记

打开题目就是一段代码,我们稍微美化一下,看的清楚点 I put something in F12 for you include 'flag.php'; $flag='MRCTF{xxxxxxxxxxxxxxxxxxxxxxxxx}'; if(isset($_GET['gg'])&&isset...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2022年4月19日 21:39
080
VMware虚拟机中Centos8的桥接静态IP配置方法_VMware-渗透云记 - 专注于网络安全与技术分享

VMware虚拟机中Centos8的桥接静态IP配置方法_VMware

这篇文章主要介绍了VMware虚拟机中Centos8的桥接静态IP配置方法,本文给大家介绍的非常详细,具有一定的参考借鉴价值,需要的朋友可以参考下 一.要保证网络连接方式是桥接 要选中复制物理网络连...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年4月26日 20:26
05914
Appspace服务端请求伪造漏洞(CVE-2021-27670)-渗透云记 - 专注于网络安全与技术分享

Appspace服务端请求伪造漏洞(CVE-2021-27670)

漏洞标题 Appspace服务端请求伪造漏洞(CVE-2021-27670) 漏洞描述 Appspace 6.2.4存在漏洞,允许通过api/v1/core/proxy/jsonprequest接口来进行服务端请求伪造,危害系统安全。 PoC代码 暂无
CVE-2024-6587: LiteLLM - Server-Side Request Forgery-渗透云记 - 专注于网络安全与技术分享

CVE-2024-6587: LiteLLM – Server-Side Request Forgery

漏洞标题 CVE-2024-6587: LiteLLM - Server-Side Request Forgery 漏洞描述 LiteLLM vulnerable to Server-Side Request Forgery (SSRF) vulnerability Exposes OpenAI API Keys. PoC代码
CVE-2024-33288: Prison Management System - SQL Injection Authentication Bypass-渗透云记 - 专注于网络安全与技术分享

CVE-2024-33288: Prison Management System – SQL Injection Authentication Bypass

漏洞标题 CVE-2024-33288: Prison Management System - SQL Injection Authentication Bypass 漏洞描述 Sql injection vulnerability was found on the login page in Prison Management System...
CVE-2024-28987: SolarWinds Web Help Desk - Hardcoded Credential-渗透云记 - 专注于网络安全与技术分享

CVE-2024-28987: SolarWinds Web Help Desk – Hardcoded Credential

漏洞标题 CVE-2024-28987: SolarWinds Web Help Desk - Hardcoded Credential 漏洞描述 The SolarWinds Web Help Desk (WHD) software is affected by a hardcoded credential vulnerability, a...
CVE-2014-10037: DomPHP 0.83 - Directory Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2014-10037: DomPHP 0.83 – Directory Traversal

漏洞标题 CVE-2014-10037: DomPHP 0.83 - Directory Traversal 漏洞描述 A directory traversal vulnerability in DomPHP 0.83 and earlier allows remote attackers to have unspecified impac...
CVE-2023-38950: ZKTeco BioTime v8.5.5 - Path Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2023-38950: ZKTeco BioTime v8.5.5 – Path Traversal

漏洞标题 CVE-2023-38950: ZKTeco BioTime v8.5.5 - Path Traversal 漏洞描述 A path traversal vulnerability in the iclock API of ZKTeco BioTime v8.5.5 allows unauthenticated attackers ...
CVE-2023-39676: PrestaShop fieldpopupnewsletter Module - Cross Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2023-39676: PrestaShop fieldpopupnewsletter Module – Cross Site Scripting

漏洞标题 CVE-2023-39676: PrestaShop fieldpopupnewsletter Module - Cross Site Scripting 漏洞描述 Fieldpopupnewsletter Prestashop Module v1.0.0 was discovered to contain a reflected ...
Sapido 多款路由器 远程命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

Sapido 多款路由器 远程命令执行漏洞

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现 Sapido 多款路由器 远程命令执行漏洞 SAPIDO傻多,追求台湾制造的严谨品质,发展智慧型网路产品,让使用者以最小的花费满足多样的需求...
CVE-2021-33357: RaspAP <=2.6.5 - Remote Command Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2021-33357: RaspAP <=2.6.5 - Remote Command Injection

漏洞标题 CVE-2021-33357: RaspAP <=2.6.5 - Remote Command Injection 漏洞描述 RaspAP 2.6 to 2.6.5 allows unauthenticated attackers to execute arbitrary OS commands via the "i...
CVE-2024-8021: Gradio - Open Redirect-渗透云记 - 专注于网络安全与技术分享

CVE-2024-8021: Gradio – Open Redirect

漏洞标题 CVE-2024-8021: Gradio - Open Redirect 漏洞描述 Gradio allows an open redirect bypass via URL encoding, enabling attackers to redirect users to malicious sites. This can le...
CVE-2021-24316: WordPress Mediumish Theme <=1.0.47 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2021-24316: WordPress Mediumish Theme <=1.0.47 - Cross-Site Scripting

漏洞标题 CVE-2021-24316: WordPress Mediumish Theme <=1.0.47 - Cross-Site Scripting 漏洞描述 WordPress Mediumish theme 1.0.47 and prior contains an unauthenticated reflected cros...
CVE-2018-10245: AWStats <= 7.5 - Full Path Disclosure-渗透云记 - 专注于网络安全与技术分享

CVE-2018-10245: AWStats <= 7.5 - Full Path Disclosure

漏洞标题 CVE-2018-10245: AWStats <= 7.5 - Full Path Disclosure 漏洞描述 AWStats 7.6 contains a full path disclosure caused by improper handling of framename and update parameter...
利用腾讯云函数实现快速搭建socks5代理-渗透云记 - 专注于网络安全与技术分享

利用腾讯云函数实现快速搭建socks5代理

前言 在做渗透测试的过程中,面对各种防护措施,即使咱们在很小心的状态下,咱们的IP也会很容易被ban掉,因此有一个方便易于使用的socks代理是一件很重要的事情 云函数介绍 云函数(Serverless ...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2024年3月1日 21:59
09W+8127
CVE-2021-43495: AlquistManager Local File Inclusion-渗透云记 - 专注于网络安全与技术分享

CVE-2021-43495: AlquistManager Local File Inclusion

漏洞标题 CVE-2021-43495: AlquistManager Local File Inclusion 漏洞描述 AlquistManager branch as of commit 280d99f43b11378212652e75f6f3159cde9c1d36 is affected by a directory travers...
漏洞复现
漏洞复现,安全小天地的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!
168篇文章更多文章
白帽黑客
白帽黑客网络用语中指站在黑客的立场攻击自己的系统以进行安全漏洞排查的程序员。他们用的是黑客(一般指“黑帽子黑客”)惯用的破坏攻击的方法,行的却是维护安全之事
274篇文章更多文章
渗透测试实战
在渗透测试项目中,外网的信息收集是至关重要的一个环节,外网打点信息收集全面了,可能会有四两拨千斤效果,直接突破外网边界进入内网。 子域名是域名信息收集的一个重要部分,在防御措施严密情况下我们无法直接拿下主域名,那么就可以采用迂回战术拿下子域名,然后无限靠近主域名。
22篇文章更多文章
2026年4月24日 17:11
2026年4月7日 21:49
2026年2月13日 12:53