技术分享

Issabel Authenticated 远程代码执行漏洞(CVE-2024-0986)

Issabel介绍:Issabel 是一个开源通信系统,它结合了一套强大的工具和功能来管理和控制电话系统。它广泛用于实施 PBX(专用交换机)解决方案,使组织能够使用 VoIP(互…

Shiro CVE-2020-17510 路径绕过

漏洞描述Apache Shiro before 1.7.0, when using Apache Shiro with Spring, a specially crafted HT…

微软披露macOS漏洞CVE-2024-44243,允许安装Rootkit

微软近日披露了一个已修复的macOS安全漏洞,该漏洞如果被成功利用,可能允许以"root"权限运行的攻击者绕过操作系统的系统完整性保护(SIP),并通过加载第三方内核扩展来安装恶意…

XXE从入门到精通

XXE从入门到精通一、前置知识1. 什么是XXE在应用程序解析XML时,没有禁止外部实体的加载,导致可加载恶意外部文件和代码,造成任意文件读取、命令执行、内网端口扫描、攻击内网网站…

【论文速读】| AutoPT:研究者距离端到端的自动化网络渗透测试还有多远?

基本信息原文标题:AutoPT: How Far Are We from the End2End Automated Web Penetration Testing?原文作者:Be…

Hannibal:一款基于C的x64 Windows代理

关于HannibalHannibal是一款基于地址无关代码(PIC)和C语言(外加少量的C++)开发的x64 Windows 代理,广大研究人员可以使用该工具进行安全防御端的C编程…

CVE-2024-49113漏洞分析

概述2024年12月10日,漏洞研究员古河发现了两个LDAP漏洞:一个是远程代码执行(RCE)漏洞,另一个是影响所有DC的拒绝服务(DoS)/信息泄露漏洞。这些漏洞被作为最新的“补…

Web安全初学者入门基础

概述当今时代,无论公司规模大小,几乎每家公司都在其外部边界内拥有一个或多个 Web 应用程序。这些应用程序可以是简单的静态网站、由 WordPress 等内容管理系统 (CMS) …

flask安全指南

前记非专业web开发,以flask框架为基础记录Web开发过程的部分安全问题。FlaskescapeWhen returning HTML (the default respons…

SuperdEye:一款基于纯Go实现的间接系统调用执行工具

关于SuperdEyeSuperdEye是一款基于纯Go实现的间接系统调用执行工具,该工具是TartarusGate 的修订版,可以利用Go来实现TartarusGate 方法进行…

1 30 31 32 243