漏洞通告 第9页
各大漏洞通告,复现手法…
【初级】HMS v1.0 SQL注入-NGC660 安全实验室

【初级】HMS v1.0 SQL注入

CVE-2022-25491 影响版本:HMS v1.0 描述:HMS v1.0 被发现包含通过 adminlogin.php、Patientlogin.php 的 SQL 注入漏洞 攻击思路 注入点(1): 在登陆界面进行抓包 注意loginid参数,这是注入点直...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
6318
【初级】confluence 信息泄露-NGC660 安全实验室

【初级】confluence 信息泄露

CVE-2015-8399 漏洞描述:Atlassian Confluence是澳大利亚Atlassian公司的一套专业的企业知识管理与协同软件,也可以用于构建企业WiKi。该软件可实现团队成员之间的协作和知识共享。 Atlassian ...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
1878
新型Loader BumbleBee攻击增加,被勒索团伙利用-NGC660 安全实验室

新型Loader BumbleBee攻击增加,被勒索团伙利用

BumbleBee 恶意软件由 Google TAG 于 2022 年 3 月首次披露。最近,研究人员发现 BumbleBee 的在野活动变得频繁,经常与勒索团伙配合投递勒索软件。该恶意软件仍然在不断开发与改进,提醒注意该...
云云的头像-NGC660 安全实验室核心会员云云2年前
1277
【初级】twonkyserver 目录遍历-NGC660 安全实验室

【初级】twonkyserver 目录遍历

CVE-2018-7171 漏洞描述: LYNX Twonky Server是美国LYNX TECHNOLOGY公司的一款媒体服务器,支持在连接的设备之间共享媒体内容。 LYNX Twonky Server 7.0.11版本至8.5版本中存在目录遍历漏洞。...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
1297
【初级】elasticsearch 目录遍历-NGC660 安全实验室

【初级】elasticsearch 目录遍历

CVE-2015-5531 漏洞描述:Elasticsearch是荷兰Elasticsearch公司的一套基于Lucene构建的开源分布式RESTful搜索引擎,它主要用于云计算中,并支持通过HTTP使用JSON进行数据索引。elasticsearch 1...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
1687
【初级】Apache Spark 未授权访问漏洞-NGC660 安全实验室

【初级】Apache Spark 未授权访问漏洞

漏洞描述:Apache Spark是一款集群计算系统,其支持用户向管理节点提交应用,并分发给集群执行。如果管理节点未启动ACL(访问控制),我们将可以在集群中执行任意代码。 影响版本:Apache Spark...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
1147
【初级】drupal SQL注入-NGC660 安全实验室

【初级】drupal SQL注入

CVE-2014-3704 漏洞描述:Drupal是使用PHP语言编写的开源内容管理框架(CMF),它由由内容管理系统和PHP开发框架共同构成,在GPL2.0及更新协议下发布。连续多年荣获全球最佳CMS大奖,是基于PHP...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
1227
PowerShell远程代码执行漏洞(CVE-2022-41076)分析与复现-NGC660 安全实验室

PowerShell远程代码执行漏洞(CVE-2022-41076)分析与复现

漏洞概述 PowerShell(包括Windows PowerShell和PowerShell Core)是微软公司开发的任务自动化和配置管理程序,最初只是一个 Windows 组件,由命令行 shell 和相关的脚本语言组成。后于2016年8...
好想告诉你的头像-NGC660 安全实验室好想告诉你1年前
5747
经典项目Raven复现-NGC660 安全实验室

经典项目Raven复现

前言 本次采用Raven经典项目作为靶场,模拟互联网环境,演示从信息收集到最后提权的全过程。本次实验所涉及到的技术有端口扫描、CVE-2016-10033、反弹shell、稳定shell、和udf提权等一系列基本...
云云的头像-NGC660 安全实验室核心会员云云2年前
887
【初级】Webmin命令执行复现-NGC660 安全实验室

【初级】Webmin命令执行复现

CVE-2020-35606 漏洞描述:该模块利用 Webmin 1.962 及更低版本中的任意命令执行漏洞。 任何授权“包更新”模块的用户都可以使用 root 权限执行任意命令。 它是通过规避针对 CVE-2019-12840 采...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
7547