51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

网络安全

Burp Suite扫描器漏洞扫描功能介绍及简单教程

Burp Suite扫描器漏洞扫描功能介绍及简单教程

厉飞雨 阅读(297) 评论(0) 赞(17)

众所周知,burpsuite是一款非常强大的渗透测试套件。其中包括但不限于各类渗透测试功能,搭配各类插件使用更是渗透测试中一款离不开的工作。除了商业化漏扫之外,burp suite也提供了一个扫描器的功能,但似乎国内并没有step by step的一个教程,这里给大家简单的介绍下burp suite的漏扫功能,大牛请绕路,小白请进来。 ![Burp Suite扫描器漏洞扫描功...

Struts2 S2-048远程代码执行漏洞分析报告

Struts2 S2-048远程代码执行漏洞分析报告

厉飞雨 阅读(207) 评论(0) 赞(17)

一、漏洞介绍 ------ ### 1.1 漏洞背景 2017年7月7日,ApacheStruts 发布最新的安全公告,Apache Struts2的strus1插件存在远程代码执行的高危漏洞,漏洞编号为 [CVE-2017-9791(S2-048)](http://www.freebuf.com/news/139644.html)。攻击者可以构造恶意的字段值通过Strut...

多个视频网站或者视频云要中招,高危漏洞预警: FFmpeg组件爆高危漏洞,利用可读取任意文件内容

多个视频网站或者视频云要中招,高危漏洞预警: FFmpeg组件爆高危漏洞,利用可读取任意文件内容

厉飞雨 阅读(277) 评论(0) 赞(14)

**漏洞描述** -------- FFmpeg是一个完整的跨平台解决方案,用于记录、转换流式传输音频和视频,可用于预览生成和视频转换的视频编码软件。已知FFmpeg可以处理可能包含对外部文件的引用的HLS播放列表,可以使用AVI文件中的GAB2字幕块来触发此功能,再通过XBIN编解码器检索转换节点的本地文件,从而导致了可以在转码后的视频里包含了本地文件。 **影响范围**...

对众多知名公司造成影响的Oracle Responsys本地文件包含漏洞

对众多知名公司造成影响的Oracle Responsys本地文件包含漏洞

厉飞雨 阅读(257) 评论(0) 赞(14)

今天我要向大家展示的是,我如何发现了Oracle Responsys云服务系统中的一个本地文件包含漏洞(LFI)。由于当前很多商业销售、网络存储和社交关系公司都采用了Oracle Responsys的云解决方案,所以,该漏洞对多个知名公司服务造成影响,这些公司包括Facebook、Linkedin、Dropbox等。 [![对众多知名公司造成影响的Oracle Respons...

巡风:企业内网的漏洞快速应急巡航扫描系统

巡风:企业内网的漏洞快速应急巡航扫描系统

厉飞雨 阅读(381) 评论(0) 赞(15)

项目主页 ---- <https://github.com/Blacksmith-shop/xunfeng> 简介 --- 巡风是一款适用于企业内网的漏洞快速应急、巡航扫描系统,通过搜索功能可清晰的了解内部网络资产分布情况,并且可指定漏洞插件对搜索结果进行快速漏洞检测并输出结果报表。 其主体分为两部分:网络资产识别引擎,漏洞检测引擎。 网络资产识别引擎会通...