51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

新视野

Web中间件漏洞之Apache篇

Web中间件漏洞之Apache篇

厉飞雨 阅读(292) 评论(0) 赞(18)

Apache简介 ======== Apache 是世界使用排名第一的 Web 服务器软件。 它可以运行在几乎所有广泛使用的计算机平台上,由于其跨平台和安全性被广泛使用,是最流行的 Web 服务器端软件之一。 它快速、可靠并且可通过简单的 API 扩充,将 Perl/Python 等解释器编译到服务器中。 解析漏洞 ==== 漏洞介绍及成因 Apache 文件解析漏...

故障分析之Kubernetes漏洞

故障分析之Kubernetes漏洞

厉飞雨 阅读(250) 评论(0) 赞(18)

|----|------------------------------------------------------------------------------| | 导读 | **大家好,我是Monzo的技术主管,应我周五承诺,我准备分享关于这次事故的更多的内部信息。因为这个问题的本质牵涉技术问题,这篇文章也会略显技术性。** | ![](http://static...

Hoverfly 任意文件读取漏洞(CVE-2024-45388)

Hoverfly 任意文件读取漏洞(CVE-2024-45388)

厉飞雨 阅读(288) 评论(0) 赞(15)

漏洞简介 ---- Hoverfly 是一个为开发人员和测试人员提供的轻量级服务虚拟化/API模拟/API模拟工具。其 ` /api/v2/simulation ` 的 POST 处理程序允许用户从用户指定的文件内容中创建新的模拟视图。然而,这一功能可能被攻击者利用来读取 Hoverfly 服务器上的任意文件。尽管代码禁止指定绝对路径,但攻击者可以通过使用 ` ../ ` 段...

某小型CMS漏洞复现审计

某小型CMS漏洞复现审计

厉飞雨 阅读(261) 评论(0) 赞(17)

SQL注入 ----- ### 漏洞复现: ![](http://static.51tbox.com/static/2024-12-25/col/f633063f34ed602e63bee78ce2ce36e2/b18fa311f0824952b89d32f690dbf98a.png.jpg) 登陆后台,点击页面删除按钮,抓包: ![](http://static.51...

记一次招Piao的App漏洞挖掘再到RCE的过程

记一次招Piao的App漏洞挖掘再到RCE的过程

厉飞雨 阅读(255) 评论(0) 赞(16)

前言每次看到这种信息,血气方刚的年纪哪里受得了这种诱惑,果断下载 ![](http://static.51tbox.com/static/2024-12-25/col/ce1c1546ff707d45086da3767bf72eea/1767496cacfc43e9a65a7fd494622b2c.png.jpg) 我是helen黑客,一刀9999999,点击下载,跟我一起...

tql!Xray图形化漏洞扫描工具v1.6

tql!Xray图形化漏洞扫描工具v1.6

厉飞雨 阅读(243) 评论(0) 赞(16)

|------------------------------------------------------------------------------------------------------------------------| | **声明:** 该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需...

【安全热点】从畅捷通漏洞利用事件看勒索病毒如何防治

【安全热点】从畅捷通漏洞利用事件看勒索病毒如何防治

厉飞雨 阅读(366) 评论(0) 赞(20)

**一、概述** <br /> 近期不法分子利用流行企业办公软件畅捷通T+的任意文件上传漏洞(0day),上传恶意文件并投放勒索病毒,对用户机器内的文件进行加密,要求支付赎金0.2比特币(约2.8万元\*\*\*)。目前已有大量用户中招,且该勒索无法解密。 <br /> 本文主要通过对这一"漏洞利用 + 勒索病毒利用"的安全事...

【漏洞预警】Oracle WebLogic Server 10月多个安全漏洞威胁通告

【漏洞预警】Oracle WebLogic Server 10月多个安全漏洞威胁通告

厉飞雨 阅读(327) 评论(0) 赞(16)

1. **通告信息** <br /> 近日,安识科技 A-Team团队监测到Oracle发布了10月安全更新,本次更新共包含387个新安全补丁,涉及Oracle 和第三方组件中的漏洞。 对此,安识科技建议广大用户及时升级到安全版本,并做好资产自查以及预防工作,以免遭受黑客攻击。 2. **漏洞概述** <br /> 简述: Oracle WebL...

【漏洞预警】libcue内存损坏漏洞威胁通告

【漏洞预警】libcue内存损坏漏洞威胁通告

厉飞雨 阅读(403) 评论(0) 赞(20)

1. **通告信息** <br /> 近日,安识科技 A-Team团队监测到libcue 库中存在内存损坏漏洞(CVE-2023-43641),其CVSSv3评分为8.8,目前该漏洞的细节及PoC已公开。 对此,安识科技建议广大用户及时升级到安全版本,并做好资产自查以及预防工作,以免遭受黑客攻击。 2. **漏洞概述** <br /> 简述: L...

Apache RocketMQ 远程代码执行漏洞(CVE-2023-33246)

Apache RocketMQ 远程代码执行漏洞(CVE-2023-33246)

厉飞雨 阅读(314) 评论(0) 赞(19)

漏洞简介 ==== RocketMQ 5.1.0及以下版本,在一定条件下,存在远程命令执行风险。RocketMQ的NameServer、Broker、Controller等多个组件外网泄露,缺乏权限验证,攻击者可以利用该漏洞利用更新配置功能以RocketMQ运行的系统用户身份执行命令。 此外,攻击者可以通过伪造 RocketMQ 协议内容来达到同样的效果。 影响版本 5....