漏洞分析

WordPress-Umbrella插件本地文件包含漏洞复现(CVE-2024-12209)

漏洞简介Umbrella插件是一款功能强大的WordPress监控工具,具备多种实用功能,其中包括正常运行时间监控、Ping监控和性能监控、即时警报和通知、WORDPRESS健康检…

浅谈src挖掘中——文件上传和XSS漏洞的组合拳

0x1 前言哈喽,师傅们好!这次打算给师弟们分享的是XSS之Flash弹窗钓鱼和文件上传getshell各种姿势的内容,然后先是给小白师傅们简单介绍下XSS漏洞和文件上传漏洞。然后…

MACOBOX:一款针对硬件安全的多合一渗透测试工具箱

关于MACOBOXMACOBOX是一款针对硬件安全的多合一渗透测试工具箱,该工具旨在通过提供一套全面的工具来分析和提取来自各种硬件接口的固件,从而简化和增强硬件渗透测试。MACOB…

Matildapp:针对Web 3.0环境的网络安全与渗透测试框架

关于Matildapp在我们现代的互联世界中,Web3(也称为去中心化网络)的概念代表了互联网技术的下一个重大转变。以区块链技术和智能合约为基础的 Web3 提供了前所未有的去中心…

Jumpserver_decrypto: 解密 Jumpserver ssh配置的开源工具

一、简介jumpserver作为运维必备的神器,是大家喜闻乐见的攻击对象。新版本的加密改为国密之后,解密困难。而该工具的作者在一次授权的实战中又遇到了该堡垒机,故jumpserve…

向日葵远程控制软件远程代码执行漏洞复现(CNVD-2022-10270, CNVD-2022-03672)

一、漏洞描述由于在前面攻防演练活动中,还是有人中招,漏洞利用危害性比较大,所以近来抽时间对这个向日葵漏洞进行复现。向日葵是一款集远程控制电脑手机、远程桌面连接、远程开机、远程管理、…

Kafka UI三大RCE高危漏洞分析

1. 背景介绍Kafka UI 是一款开源的 Web 应用,旨在管理和监控 Apache Kafka 集群,主要供开发者和管理员使用,提供了可视化的集群管理界面。但在默认配置中,K…

PbootCMS V3.2.9前台SQL注入漏洞(上)

0x01 前言PbootCMS是全新内核且永久开源免费的PHP企业网站开发建设管理系统,是一套高效、简洁、 强悍的可免费商用的PHP CMS源码,能够满足各类企业网站开发建设的需要…

修复秘籍:如何有效应对CVE-2024-20767和CVE-2024-21216漏洞

CVE-2024-20767 - ColdFusion 路径遍历漏洞可能导致敏感数据泄露CVE-2024-20767 是一个影响 ColdFusion 2023.6、2021.12…

新观点!CISO们无需迷信LLMs

近年来,网络安全专家一直在呼吁拓展CISO的职责范围,以应对日益复杂的网络威胁。生成式AI的出现,尤其是大型语言模型(LLMs)为网络安全带来了新的挑战。尽管LLMs具有巨大的潜力…

1 6 7 8 94