最新发布
网警呼吁:抵制网络谣言 从你我做起-Happy峰安全运营

网警呼吁:抵制网络谣言 从你我做起

来源:公安部网安局
Happy峰的头像-Happy峰安全运营钻石会员Happy峰1个月前
01321174
Gophish钓鱼工具使用详细教程-Happy峰安全运营

Gophish钓鱼工具使用详细教程

一、准备工作Gophish是一个开源网络钓鱼工具包特点是开箱即用,特别适合甲方用来对内部员工进行邮件钓鱼演练。项目主页:https://getgophish.com/1、安装支持Windows/ Mac/Linux平台。下载对应...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰8个月前
016610
净网—2025|非法售卖艺人个人信息?抓!-Happy峰安全运营

净网—2025|非法售卖艺人个人信息?抓!

 粉丝追星竟发现商机变成“黄牛”?可真刑!↓↓↓近日公安机关网安部门在工作中发现有人在网上贩卖明星艺人的身份证、航班和高铁班次等公民个人信息严重侵犯了公民的个人隐私权经过缜密侦查成...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰1个月前
014097
CVE-2021-3156本地提权漏洞复现-Happy峰安全运营

CVE-2021-3156本地提权漏洞复现

0x00漏洞简述Sudo是一个功能强大的工具,其允许普通用户执行root权限命令,大多数基于Unix和Linux的操作系统都包含sudo。2021年01月26日,sudo被披露存在一个基于堆的缓冲区溢出漏洞(CVE-2021-...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰8个月前
01297
CVE-2022-23222-linux内核提权漏洞复现-Happy峰安全运营

CVE-2022-23222-linux内核提权漏洞复现

写在前面本次测试仅供学习使用,如若非法他用,与本文作者无关,需自行负责!漏洞描述该漏洞的存在是由于Linux内核中某些*_OR_NULL指针类型的指针算法的可用性。本地用户可以运行特制的程序,最...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰8个月前
01236
WatchAD2.0域威胁感知系统-Happy峰安全运营

WatchAD2.0域威胁感知系统

一、产品简述WatchAD2.0是360信息安全中心开发的一款针对域安全的日志分析与监控系统,它可以收集所有域控上的事件日志、网络流量,通过特征匹配、协议分析、历史行为、敏感操作和蜜罐账户等方...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰8个月前
01185
DirtyPipe CVE-2022-0847 Linux 内核提权漏洞复现-Happy峰安全运营

DirtyPipe CVE-2022-0847 Linux 内核提权漏洞复现

一、漏洞描述    Linux内核是操作系统的关键组件。它借助进程间通信和系统调用,在硬件级别上充当应用程序和数据处理之间的桥梁。CVE-2022-0847它是自5.8以来Linux内核中的一个漏洞,...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰8个月前
011313
【严重】Parse Server SQL 注入漏洞-Happy峰安全运营

【严重】Parse Server SQL 注入漏洞

一、漏洞概述 Parse Server 是一个用于构建移动应用程序和Web应用程序开源框架。受影响版本中,当 Parse Server 使用 PostgreSQL 数据库时,Parse Server 中的 literalizeRegexPart 函数在处理 ...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰8个月前
011010
sudo CVE-2021-3156 提权-Happy峰安全运营

sudo CVE-2021-3156 提权

0x01 漏洞简介 2021年1月26日,Sudo发布安全通告,修复了一个类Unix操作系统在命令参数中转义反斜杠时存在基于堆的缓冲区溢出漏洞。当sudo通过 -s 或 -i 命令行选项在shell模式下运行命令时,它...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰8个月前
010913
帆软报表软件反序列化漏洞复现-Happy峰安全运营

帆软报表软件反序列化漏洞复现

漏洞说明:帆软 V10 及 V11 版本报表软件存在反序列化漏洞,攻击者可利用该漏洞使用POST 方法向帆软报表软件路径/webroot/decision/remote/design/channel 发送恶意数据包,将二进制数据流或文...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰8个月前
010515