sudo CVE-2021-3156 提权-Happy峰安全运营

sudo CVE-2021-3156 提权

0x01 漏洞简介 2021年1月26日,Sudo发布安全通告,修复了一个类Unix操作系统在命令参数中转义反斜杠时存在基于堆的缓冲区溢出漏洞。当sudo通过 -s 或 -i 命令行选项在shell模式下运行命令时,它...
32天前
02713
JumpServer未授权访问漏洞 (CVE-2023-42442)-Happy峰安全运营

JumpServer未授权访问漏洞 (CVE-2023-42442)

一、漏洞信息JumpServer是一款符合4A规范的开源堡垒机,帮助企业以更安全的方式管控和登录各种类型的资产,实现事前授权、事中监察、事后审计,满足等保合规要求。JumpServer 在 3.0.0-3.6.3 版...
32天前
03312
yum安装Redis服务-Happy峰安全运营

yum安装Redis服务

第 1 步:更新您的 CentOS 7 / RHEL 7在安装 Redis 之前确保您的系统已更新sudo yum -y update第 2 步:添加 REMI 存储库Redis 的最新版本在 Remi 存储库中可用,通过执行命令添加它:sudo yum ...
37天前
04212
HCL AppScan Standard 10.4.0破解版下载-Happy峰安全运营

HCL AppScan Standard 10.4.0破解版下载

一、AppScan介绍AppScan是一款由IBM开发的应用程序安全测试工具。它旨在帮助组织发现和解决应用程序中存在的安全漏洞和弱点,以保护应用程序免受潜在的攻击。AppScan具有以下关键功能和特点:1....
32天前
05012
AWVS部署-Happy峰安全运营

AWVS部署

1.AWVS简介AWVS(Acunetix Web Vulnerability Scanner)是一款知名的网络漏洞扫描工具,通过网络爬虫测试网站安全,检测流行的Web应用攻击,如跨站脚本、sql 注入等。据统计,75% 的互联网攻击...
32天前
03812
kali安装配置-Happy峰安全运营

kali安装配置

官方镜像下载地址:https://www.kali.org/downloads一、虚拟机配置使用虚拟机软件:VMware Workstation Pro 16首先点击创建新的虚拟机,先择典型(推荐)完成选择后点击下一步这里我们选择稍后安...
33天前
03410
【严重】Parse Server SQL 注入漏洞-Happy峰安全运营

【严重】Parse Server SQL 注入漏洞

一、漏洞概述 Parse Server 是一个用于构建移动应用程序和Web应用程序开源框架。受影响版本中,当 Parse Server 使用 PostgreSQL 数据库时,Parse Server 中的 literalizeRegexPart 函数在处理 ...
32天前
03710
【漏洞复现】Adobe ColdFusion任意文件读取漏洞(CVE-2024-20767)-Happy峰安全运营

【漏洞复现】Adobe ColdFusion任意文件读取漏洞(CVE-2024-20767)

一、漏洞概述漏洞名称   Adobe ColdFusion任意文件读取漏洞CVE   IDCVE-2024-20767漏洞类型文件读取发现时间2024-03-26漏洞评分8.2漏洞等级高危攻击向量网络所需权限...
32天前
04810
帆软报表 /view/ReportServer 远程代码执行漏洞-Happy峰安全运营

帆软报表 /view/ReportServer 远程代码执行漏洞

漏洞描述攻击者通过在HTTP GET请求中传递特殊构造的参数,利用/webroot/decision/view/ReportServer?test=接口将恶意SQL代码解码并执行,将恶意Java代码写入到数据库中,并通过导出数据库落地木...
32天前
02310
BurpSuite全平台破解通用-Happy峰安全运营

BurpSuite全平台破解通用

介绍本文为BurpSuite破解全平台通用,并且至今通用,配置简单,笔者通过阅读其他作者教程浓缩为本篇教程下载首先前往官网下载,笔者为Mac系统,操作逻辑为Mac平台,Windows、Linux平台通用,下...
33天前
03110