漏洞分析

S2-066漏洞分析与复现(CVE-2023-50164)

Foreword自struts2官方纰漏S2-066漏洞已经有一段时间,期间断断续续地写,直到最近才完成。羞愧地回顾一下官方通告:2023.12.9发布,编号CVE-2023-50…

CVE-2023-49442 利用分析

1. 漏洞介绍JEECG(J2EE Code Generation)是开源的代码生成平台,目前官方已停止维护。JEECG 4.0及之前版本中,由于/api接口鉴权时未过滤路径遍历,…

漏洞分析 | WordPress Bricks Builder远程代码执行漏洞(CVE-2024-2…

漏洞概述Bricks Builder 是WordPress上的一款功能强大的主题编辑插件。近日,网宿演武安全实验室发现,在WordPress小于1.9.6版本的默认配置中存在远程代…

Thales SafeNet Sentinel HASP LDK本地提权漏洞(CVE-2024-01…

漏洞描述Thales SafeNet Sentinel HASP LDK是一个软件保护和许可管理解决方案,用于帮助软件开发者保护其应用程序免受盗版和未经授权使用,由Thales S…

chrome v8漏洞CVE-2021-30632浅析

chrome v8漏洞CVE-2021-30632浅析作者:coolboy前言V8 是 Google开源的高性能 JavaScript 引擎,用于 Google Chrome 等浏…

solr漏洞复现

描述Apache Solr是一个开源的搜索服务器。Solr使用java语言开发,主要基于HTTP和Apache Lucene实现,大致原理是文档通过HTTP利用XML加到一个搜索集…

永恒之黑和永恒之蓝 解析及复现

充当攻击机的机器是kali,另外需要关闭防火墙策略。永恒之黑(CVE-2020-0796)靶机:windows 10的IP地址:192.168.200.30原理:实现远程代码执行注…

SharkTeam:Woo Finance被攻击事件分析

2024年3月5日,Woo Finance部署在Arbitrum上的合约遭受闪电贷攻击,损失约850万美元。此前,2月23日,Woo Finance部署在Ethereum上的合约就…

某.NET仓库管理系统——WMS_APP服务端代码审计一

本次审计为初学.NET审计,代码也并不是很多,因此采用通读的方式审计,由于本身并不会开发,所以代码基本都是边读边查(不得不说AI是真香)。.NET程序审计一般需要注意的文件如下:.…

Vulhub 练习 DC-4靶机完整复现

1.工具kali:攻击机 IP地址:192.168.200.4DC-4:靶机 IP地址:暂时未知2.注意这里搭建环境两台机器应该选用同类的网络连接方式:这里两台的连接方式为模式二、…