Apache Tomcat 曝出 Ghostcat CVE-2020-1938 高危文件读取/包含漏洞
前言 === 昨日长亭科技安全研究人员全球首次发现了一个存在于流行服务器 Tomcat 中的文件读取/包含漏洞。 长亭科技安全研究人员将此漏洞命名为"幽灵猫(Ghostcat) 具体看长亭公众号发的文章https://mp.weixin.qq.com/s/D1hiKJpah3NhEBLwtTodsg  具体看长亭公众号发的文章https://mp.weixin.qq.com/s/D1hiKJpah3NhEBLwtTodsg ,其中修复了存在于 WebLogic 中的一个高危漏洞(CVE-2019-2891)。 漏洞详情 ==== WebLogic 是 Oracle 公司出品的基于 JavaEE 架构的中间件,用于开发、集成、部署和管理大型分布式 Web 应用...
介绍 === Vulhub是一个面向大众的开源扩展靶场,无需docker知识,简单执行两条命令即可编译,运行一个完整的突破靶场替代。 项目地址 ==== https://github.com/vulhub/vulhub 使用 === 每个环境目录下都有相应的说明文件,请阅读该文件,进行漏洞/环境测试。 下载 wget https://github.c...
原文:https://www.freebuf.com/articles/web/192063.html 一、 常见web中间件及其漏洞概述 ----------------------------------------------------------------------- ### (一) IIS 1、PUT漏洞 2、短文件名猜解 3、远程代码执行 4、解析漏...
简介 === iTerm2是全球最热门的终端模拟器之一,是开发人员经常使用的MacOS 终端工具,是Mac内置终端app最有力的热门开源工具替代品之一,被很多开发人员称为"Mac 终端利器"。 ![](http://static.51tbox.com/static/2024-12-27/col/e9b6f7954e85a2c93ba43c5a82f948a...
介绍说明 ==== Joomla是一套全球有名的CMS系统。Joomla基于PHP+MySQL数据库所开发出来的WEB软件系统,目前最新版本是3.9.12。 ![joomla](http://static.51tbox.com/static/2024-12-27/col/f3ba810d4444fa6c33b95a7e83931ce5/d1c6fcbce63d4a1c9fb...