Nginx错误配置alias导致目录遍历漏洞-Happy峰安全运营

Nginx错误配置alias导致目录遍历漏洞

0x00 前言nginx错误配置alias,导致存在目录遍历,可跳出限制读取上一层目录及其任意子目录的文件的任意文件。0x01 环境搭建使用richarvey/nginx-php-fpm镜像docker run -d -p 80:80 richarvey/...
32天前
04914
SMB Signing not required-Happy峰安全运营

SMB Signing not required

1.2、漏洞介绍 SMB是一个协议名,全称是Server Message Block(服务器消息快协议),用于在计算机间共享文件、打印机、串口等,电脑上的网上邻居由它实现。SMB签名是SMB协议中的安全机制,也称...
32天前
05114
Jenkins 任意文件读取漏洞复现CVE-2024-23897-Happy峰安全运营

Jenkins 任意文件读取漏洞复现CVE-2024-23897

一、漏洞概况Jenkins是什么?Jenkins是一个基于Java开发的、可扩展的持续集成引擎用于持续、自动地构建/测试软件项目,可以监控一些定时执行的任务https://www.jenkins.io/zh/Jenkins使用情况fo...
32天前
02814
Gophish钓鱼-Happy峰安全运营

Gophish钓鱼

前言目前越来越多的红蓝对抗中,钓鱼邮件攻击使用的越来越频繁,也是比较高效打点的一种方式,常见的钓鱼邮件攻击一种是直接通过二维码,内嵌链接、直接索要敏感信息等方式钓运维人员、内部人员...
33天前
04414
W5 SOAR 安装配置-Happy峰安全运营

W5 SOAR 安装配置

一、介绍W5 是一个面向企业安全与运维设计的 低代码 自动化平台,可以让团队降低 人工成本,提升 工作效率。可以把代码 图形化、可视化、可编排。让不同的系统,不同的组件通过 APP 进行封装形...
33天前
04014
【漏洞通告】Linux util-linux WallEscape漏洞(CVE-2024-28085)-Happy峰安全运营

【漏洞通告】Linux util-linux WallEscape漏洞(CVE-2024-28085)

一、漏洞概述 漏洞名称   Linux util-linux WallEscape漏洞CVE   IDCVE-2024-28085漏洞类型信息泄露、帐户接管发现时间2024-03-29漏洞评分暂无漏洞等级中危攻击向量本...
32天前
05214
Nessus部署10.3.0-Happy峰安全运营

Nessus部署10.3.0

一、Nessus简介Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。Nessus不同于传统的漏洞扫描软件,Nes...
32天前
04113
漏洞预警 | 74cmsSE任意文件上传漏洞-Happy峰安全运营

漏洞预警 | 74cmsSE任意文件上传漏洞

0x00 漏洞编号CVE-2024-25610x01 危险等级高危0x02 漏洞概述74CMS人才招聘系统是基于PHP+MYSQL的免费网站管理系统源码,提供完善的人才招聘网站建设方案。0x03 漏洞详情CVE-2024-2561漏洞类型:...
32天前
04813
DirtyPipe CVE-2022-0847 Linux 内核提权漏洞复现-Happy峰安全运营

DirtyPipe CVE-2022-0847 Linux 内核提权漏洞复现

一、漏洞描述    Linux内核是操作系统的关键组件。它借助进程间通信和系统调用,在硬件级别上充当应用程序和数据处理之间的桥梁。CVE-2022-0847它是自5.8以来Linux内核中的一个漏洞,...
32天前
04213
渗透测试相关名词解析-Happy峰安全运营

渗透测试相关名词解析

1.1 一些前置知识(包含但不限于)•    脚本(asp、php、jsp)•    html(css、js、html)•    HTTP协议•    CMS(B/S)1.2 肉鸡被黑客入侵并被长...
33天前
03613