技术分享

波及世界多地,分析不断进化的Parrot TDS恶意软件活动

写在前面的话自2021年10月以来,一个名为Parrot TDS的恶意流量系统(TDS)被研究人员发现并曝光,感染了Parrot TDS的网站可以将恶意脚本注入到服务器托管的现有J…

代码审计思路经验谈

软件漏洞概述漏洞是指计算机系统安全方面的缺陷,使得系统或其应用数据的保密性、完整性、可用性、访问控制等面临威胁。在软件安全方面,漏洞是软件中的特定缺陷,攻击者能够利用该弱点进行敏感…

Vulnhub靶场 4-Tr0ll

Namp -sP 192.168.136.0/24确定目标ip,nmap -p- -sS -sV -A 192.168.136.134扫端口这里允许ftp匿名登录通过21端口ftp…

安全研究所 | JNDI注入的一种新攻击面-CVE-2024-20931分析

在Oracle官方最新发布的January 2024补丁中,修复了一个基于Weblogic T3\IIOP协议的远程命令执行漏洞CVE-2024-20931,该漏洞由亿格云安全研究…

漏洞复现|Oracle WebLogic Server JNDI注入漏洞(CVE-2024-2093…

0x00写在前面本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Oracle Fusion Middleware(Oracle融合中间件)和O…

hackthebox-Included靶机wp

渗透阶段老规矩,挂vpn开机用nmap扫描sudo nmap -sC -sV 10.129.95.185 -sC #使用默认脚本 -sV #探测服务版本信息 80端口开着,再看第一…

ChatGPT账户接管-Web缓存欺骗

文章介绍原文地址:https://www.shockwave.cloud/blog/shockwave-works-with-openai-to-fix-critical-chat…

I Doc View任意文件上传漏洞复现

0x01 影响系统I Doc View在线文档预览系统受影响版本I Doc View < 13.10.1_202311150x02 漏洞复现1.本地服务器上新建一个html文…

CVE-2022-22965 Spring Framework 任意文件写入漏洞

简介Spring Framework 是 Spring 里面的一个基础开源框架,主要用于 JavaEE 的企业开发。前置知识SpringMVC参数绑定为了方便编程,SpringMV…

Vulnhub napping-1.0.1靶场

找到ip,使用nmap -sS -sV -A -T4 -p- 192.168.136.136 扫端口只有22和80,扫不出什么有用消息先从80下手,访问浏览器看到一个登录框,从而想…