漏洞分析

WordPress GiveWP 插件远程命令执行漏洞0day(CVE-2024-5932)

GiveWP介绍:GiveWP 是一个WordPress 捐赠插件,专门为接受捐赠而开发,让您从网站接受捐赠变得更容易,Give 使WordPress 用户能够灵活轻松地在他们的网…

MeterSphere的一次越权审计

1. MeterSphere简介MeterSphere是一个一站式开源持续测试平台,它提供了测试跟踪、接口测试、UI测试和性能测试等功能。它全面兼容JMeter、Selenium等…

中间件利用面总结

本篇文章介绍一下中间件相关的利用面常见的中间件有Jboss、Weblogic、Websphere、Tomcat、Apache、Nginx、IISJboss由于红蓝对抗中出现Jbos…

Apache Log4j2 RCE命令执行漏洞分析

一、简介最近闲来无事,在闲暇时间搭建环境复现并分析了经典Apache Log4j2 RCE 漏洞(CVE-2021-44228) ,有感兴趣的师傅们可以研究学习,共同成长进步。Ap…

从蓝队角度分析XXL JOB默认ACCESS-TOKEN导致RCE漏洞

0x1 环境搭建IDEA导入xxl-job 2.4.0修改application.properties配置文件中的数据库配置先启动XxlJobAdminApplication,再启…

攻防利器 | openCTI开源威胁情报管理平台的思考与详细部署

前言:最近公司刚做了安全成熟度评估,结果显示为缺乏安全工具的支撑,例如bas、hids、hips、sip、数据dlp、零信任等等,众所周知,企业对于安全方面的投入,一年花个四五百万…

攻防利器 | openCTI开源威胁情报管理平台的思考与详细部署

前言:最近公司刚做了安全成熟度评估,结果显示为缺乏安全工具的支撑,例如bas、hids、hips、sip、数据dlp、零信任等等,众所周知,企业对于安全方面的投入,一年花个四五百万…

WordPress Country State City Dropdown CF7插件SQL注入漏洞

插件介绍:Wordpress Country State City Dropdown CF7插件是一个功能强大、易于使用的WordPress插件,它为用户在联系表单中提供国家、州/…

深度探讨隐藏在你代码中的漏洞:变异型跨站脚本(mXSS)

写在前面的话跨站点脚本 (XSS) 是一种众所周知的漏洞类型,威胁行为者可以将 JavaScript 代码注入易受攻击的页面。当不知情的目标用户访问该页面时,注入的代码将在目标用户…

GL-iNet 路由器 CVE-2024-39226 漏洞分析

1 前言8月5日网上披露了 CVE-2024-399226[1],影响多款GL-iNet路由器,随后开始漏洞应急。起初对GL-iNet路由器不了解导致踩了很多坑、浪费了不少时间,因…

1 6 7 8 21