51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

网络安全

漏洞预警 | 海洋CMS(SEACMS)0day漏洞预警

漏洞预警 | 海洋CMS(SEACMS)0day漏洞预警

厉飞雨 阅读(296) 评论(0) 赞(21)

概述 --- 最近我们的一名安全托管客户反应,其服务器遭受到攻击,被黑客上传了webshell并篡改网页内容。经过我们为客户安装云锁防护软件后,拦截到一个针对海洋CMS(SEACMS)的0day漏洞。 海洋CMS是一套专为不同需求的站长而设计的视频点播系统,在影视类CMS中具有很高的市场占有率,其官方地址是:<http://www.seacms.net/> 海...

Discuz!X前台任意文件删除漏洞重现及分析

Discuz!X前台任意文件删除漏洞重现及分析

厉飞雨 阅读(332) 评论(0) 赞(19)

0×00 概述 ------- **9月29日,Discuz修复了[一个前台任意文件删除的漏洞](http://www.freebuf.com/vuls/149762.html),相似的漏洞曾在2014年被提交给wooyun和discuz官方,但是修复不完全导致了这次的漏洞。** 0×01 影响范围 --------- Discuz \< 3.4 0×02 漏洞重...

Optionsbleed 漏洞泄露 Apache Server 的内存信息

Optionsbleed 漏洞泄露 Apache Server 的内存信息

厉飞雨 阅读(281) 评论(0) 赞(16)

**本周一安全研究员 Hanno Böck 发现,部分 Apache 服务器可能因 Optionsbleed 漏洞(CVE-2017-9798)泄漏服务器内存信息。实际上这个漏洞和 OpenSSL 的心脏滴血问题有相似的地方,攻击者都可以查询服务器并向Apache服务器骗取数据。目前该漏洞原因已经探明,评级为中危,影响的范围有限,运行 Apache Web 服务器的用户请升级至...

Oreint DB 远程代码执行漏洞

Oreint DB 远程代码执行漏洞

厉飞雨 阅读(349) 评论(0) 赞(19)

0×01 关于orient db数据库 ------------------- OrientDB是一个开源NoSQL数据库管理系统。 NoSQL数据库提供了一种用于存储和检索引用除表式数据之外的数据(例如文档数据或图形数据)的NO关系或非关系数据的机制。 NoSQL数据库越来越多地用于大数据和实时Web应用程序。 NoSQL系统有时也被称为"Not Only SQL...

渗透神器Burp Suite被曝远程代码执行漏洞,官方回复称证据不充分

渗透神器Burp Suite被曝远程代码执行漏洞,官方回复称证据不充分

厉飞雨 阅读(301) 评论(0) 赞(19)

**近日,国外安全人员披露了一个该工具存在远程代码执行漏洞的视频,Burp Suite 官方在推特上对此回复:视频证据并不充分,并有可能是伪造的。** Burp Suite ---------- Burp Suite是一个集成化的渗透测试工具,它集合了多种渗透测试组件,使我们自动化地或手工地能更好的完成对web应用的渗透测试和攻击。在渗透测试中,我们使用Burp Suite...

蓝牙协议曝 8 个严重安全漏洞,可能影响 53 亿有蓝牙功能的设备

蓝牙协议曝 8 个严重安全漏洞,可能影响 53 亿有蓝牙功能的设备

厉飞雨 阅读(344) 评论(0) 赞(16)

**如果你在使用具有蓝牙功能的设备,不管是智能手机、笔记本电脑,还是智能电视、智能汽车或者其他 IoT 设备,都要小心了。最近研究人员发现蓝牙协议中有 8 个 0-day 漏洞,其中有 3 个被列为严重级别。这些漏洞可能会影响 53 亿智能设备,Android、iOS、Windows、Linux 系统的设备以及 IoT 设备等只要使用了蓝牙技术,就有可能中招。** **![蓝...

一个漏洞能潜伏多少年?细数那些有名的高龄安全漏洞

一个漏洞能潜伏多少年?细数那些有名的高龄安全漏洞

厉飞雨 阅读(211) 评论(0) 赞(14)

**在评估漏洞影响时,人们关注的往往是漏洞风险,而实际上,漏洞潜伏的时间也是一个非常重要的因素。时间跨度大,也就意味着在此期间使用这些含有漏洞的软件的设备更多,影响的设备就更多;而时间跨度长,也就意味着被利用的概率也会更高。因此,潜伏的时间长短也应该是一个重要的因素,今天就大家细数那些潜伏多年的漏洞。** 5年:Stagefright漏洞 ---------------- ...

“震网三代”CVE-2017-8464漏洞分析和预警

“震网三代”CVE-2017-8464漏洞分析和预警

厉飞雨 阅读(315) 评论(0) 赞(16)

> 微软在2017年6月份的补丁中修补了一个快捷方式(CVE-2107-8464)的漏洞,公告称此漏洞被国家背景的网络攻击所使用来实施攻击,该漏洞也被称为震网三代,近日Metasploit上发布了该漏洞的PoC。\[ 本文系HanSight瀚思原创稿件,如需转载请注明出处!\] 微软在2017年6月份的补丁中修补了一个快捷方式(CVE-2107-8464)的漏洞,公告称...

Burp Suite扫描器漏洞扫描功能介绍及简单教程

Burp Suite扫描器漏洞扫描功能介绍及简单教程

厉飞雨 阅读(297) 评论(0) 赞(17)

众所周知,burpsuite是一款非常强大的渗透测试套件。其中包括但不限于各类渗透测试功能,搭配各类插件使用更是渗透测试中一款离不开的工作。除了商业化漏扫之外,burp suite也提供了一个扫描器的功能,但似乎国内并没有step by step的一个教程,这里给大家简单的介绍下burp suite的漏扫功能,大牛请绕路,小白请进来。 ![Burp Suite扫描器漏洞扫描功...

Struts2 S2-048远程代码执行漏洞分析报告

Struts2 S2-048远程代码执行漏洞分析报告

厉飞雨 阅读(207) 评论(0) 赞(17)

一、漏洞介绍 ------ ### 1.1 漏洞背景 2017年7月7日,ApacheStruts 发布最新的安全公告,Apache Struts2的strus1插件存在远程代码执行的高危漏洞,漏洞编号为 [CVE-2017-9791(S2-048)](http://www.freebuf.com/news/139644.html)。攻击者可以构造恶意的字段值通过Strut...