漏洞

DrayTek再现未授权RCE漏洞:CVE-2024-12987复现分析

本文所述内容仅用于技术研究和网络安全学习目的。文章中提及的漏洞分析和技术细节旨在提高网络安全意识,帮助相关人员更好地防御潜在威胁。请勿利用本文所述知识从事任何非法网络活动,包括但不…

Mage-AI 不安全的默认身份验证设置导致0day远程命令执行漏洞(CVE-2025-2129)

Mage-AI介绍:Mage-AI 是一个创新的开源框架,旨在简化机器学习和深度学习模型的构建、训练和部署流程。 它提供了一种模块化、可扩展的方式来管理复杂的AI工作流,让用户能够…

用友U8 Cloud移动报表mobilereport接口SQL注入漏洞分析

前言好久没写漏洞分析文章了,这里就拿一个没有完全公开的用友U8 Cloud漏洞分析来展开话题吧漏洞全称是:用友 U8cloud所有版本移动报表mobilereport接口存在SQL…

【漏洞复现】Apache Tomcat 命令执行漏洞(CVE-2025-24813)

漏洞介绍Apache Tomcat 命令执行漏洞(CVE-2025-24813)Tomcat 是一个开源的、轻量级的 Web 应用服务器 和 Servlet 容器。它由 Apach…

某电子签章补丁绕过

前言分析这里是一个历史漏洞的补丁分析绕过。几年前披露过/code/upload接口存在一个代码执行漏洞,官方也是一直有黑名单补丁去过滤。此接口具体漏洞这里不做分析,网上可以搜到具体…

[Meachines] [Insane] Insane Scanned Chroot囚笼(沙箱)逃逸+PTRACE调试+LD_PRELOAD权限提升

Information GatheringIP AddressOpening Ports10.10.11.141TCP:22,80$ ip='10.10.11.141'; itf=…

JS 逆向在渗透测试中的 1-4 级实战应用:从信息收集到算法破解

JS逆向在渗透测试中的1-4级实战应用我把JS逆向技术分成了5级,本文主要介绍1-4级的应用,第5级为自动化攻击链构建,在这里写的话就篇幅过长了,所以放在下一个文章中。一、1级:J…

一键防御XSS漏洞

一、XSS 漏洞原理XSS是最常见的Web应用程序安全漏洞之一,攻击者通过向网页注入恶意脚本,当其他用户浏览该页面时,恶意脚本就会被执行,可能导致:Cookie值窃取会话劫持页面内…

某Java电商系统代码审计

项目是一套电商系统,包括 商城前台系统及商城后台系统,基于 Spring Boot 2.X 及相关技术栈开发。 前台商城系统包含首页登录、商品分类、新品上线、首页轮播、商品推荐、商…

Linux环境下的Rootkit技术细节分析

介绍https://github.com/f0rb1dd3n/Reptile.git https://github.com/m0nad/Diamorphine.git https:…

1 2 31