最新发布第2页
【初级】Webmin命令执行复现-NGC660安全实验室

【初级】Webmin命令执行复现

CVE-2020-35606 漏洞描述:该模块利用 Webmin 1.962 及更低版本中的任意命令执行漏洞。 任何授权“包更新”模块的用户都可以使用 root 权限执行任意命令。 它是通过规避针对 CVE-2019-12840 采...
昶之琴的头像-NGC660安全实验室昶之琴2年前
06297
【初级】tibco 目录遍历-NGC660安全实验室

【初级】tibco 目录遍历

CVE-2018-18809漏洞描述:多款TIBCO Software产品中的默认服务器配置组件存在路径遍历漏洞。攻击者可利用该漏洞访问主机系统内容。以下产品和版本受到影响:TIBCO JasperReports Library 6.3.4...
昶之琴的头像-NGC660安全实验室昶之琴2年前
06219
Linux内网渗透(三)—Linux提权-NGC660安全实验室

Linux内网渗透(三)—Linux提权

Linux虽然没有域环境,但是当我们拿到一台Linux 系统权限,难道只进行一下提权,捕获一下敏感信息就结束了吗?显然不只是这样的。本系列文章将从拿到一个Linux shell开始,介绍Linux内网渗透技...
SubOver:一款功能强大的子域名接管测试工具-NGC660安全实验室

SubOver:一款功能强大的子域名接管测试工具

关于SubOver SubOver是一款功能强大的子域名接管测试工具,该工具原先采用Python语言开发,后续使用了Golang进行重写。自该工具重构开始,它一直以速度和运行效率为首要目标。到目前为止,当前...
好想告诉你的头像-NGC660安全实验室好想告诉你1年前
056716
【初级】HMS v1.0 SQL注入-NGC660安全实验室

【初级】HMS v1.0 SQL注入

CVE-2022-25491 影响版本:HMS v1.0 描述:HMS v1.0 被发现包含通过 adminlogin.php、Patientlogin.php 的 SQL 注入漏洞 攻击思路 注入点(1): 在登陆界面进行抓包 注意loginid参数,这是注入点直...
好想告诉你的头像-NGC660安全实验室好想告诉你2年前
05558
【初级】ClassCMS 文件上传-NGC660安全实验室

【初级】ClassCMS 文件上传

CVE编号:CVE-2022-25581系统版本: 2.5影响版本:Classcms v2.5 及更低版本描述:ClassCMS是一款简单、灵活、安全、易于拓展的内容管理系统。Classcms v2.5 及更低版本包含通过组件\class\classup...
昶之琴的头像-NGC660安全实验室昶之琴2年前
053914
JAVA安全之jdwp命令执行漏洞复现与分析-NGC660安全实验室

JAVA安全之jdwp命令执行漏洞复现与分析

一、漏洞简介 jdwp结构简介 JDWP 是全球 Java 调试系统的组件之一,称为Java 平台调试架构(JPDA)。下面是整体架构图: Debuggee 由一个运行我们的目标应用程序的多线程 JVM 组成。为了能够远程...
好想告诉你的头像-NGC660安全实验室好想告诉你1年前
053011
APT37针对韩国外交部下发RokRAT-NGC660安全实验室

APT37针对韩国外交部下发RokRAT

一事件背景 APT37组织又名Group123、InkySquid、Operation Daybreak、Operation Erebus、Reaper Group、Red Eyes、ScarCruft、Venus 121。该组织至少从2012年开始活跃,主要针对韩国的公共和私...
好想告诉你的头像-NGC660安全实验室好想告诉你1年前
050513
PowerShell远程代码执行漏洞(CVE-2022-41076)分析与复现-NGC660安全实验室

PowerShell远程代码执行漏洞(CVE-2022-41076)分析与复现

漏洞概述 PowerShell(包括Windows PowerShell和PowerShell Core)是微软公司开发的任务自动化和配置管理程序,最初只是一个 Windows 组件,由命令行 shell 和相关的脚本语言组成。后于2016年8...
好想告诉你的头像-NGC660安全实验室好想告诉你1年前
04977
【初级】phpinfo-inclusion 文件写入-NGC660安全实验室

【初级】phpinfo-inclusion 文件写入

漏洞描述:PHP文件包含漏洞中,如果找不到可以包含的文件,我们可以通过包含临时文件的方法来getshell。因为临时文件名是随机的,如果目标网站上存在phpinfo,则可以通过phpinfo来获取临时文件...
好想告诉你的头像-NGC660安全实验室好想告诉你2年前
049513