【漏洞通告】Atlassian-Confluence路径遍历漏洞CVE-2024-21677-Happy峰安全运营

【漏洞通告】Atlassian-Confluence路径遍历漏洞CVE-2024-21677

0X00 基本概述漏洞概述漏洞名称Atlassian Confluence 路径遍历漏洞漏洞编号QVD-2024-10147,CVE-2024-21677公开时间2024-03-19影响量级百万级奇安信评级高危CVSS 3.1分数8.3威胁类型信息泄露利用...
7个月前
0678
W5 SOAR 安装配置-Happy峰安全运营

W5 SOAR 安装配置

一、介绍W5 是一个面向企业安全与运维设计的 低代码 自动化平台,可以让团队降低 人工成本,提升 工作效率。可以把代码 图形化、可视化、可编排。让不同的系统,不同的组件通过 APP 进行封装形...
7个月前
06614
Centos bond端口聚合-Happy峰安全运营

Centos bond端口聚合

0x01 简介当linux系统上有多个单独网卡,又想充分利用这些网卡,同时对外提供一个统一的网络地址,以使得增大网络的吞吐量,同时也提高网络的可用性,这时就需要bond来帮助我们解决这个问题。Li...
7个月前
0668
Linux Polkit Pkexec本地权限提升漏洞(CVE-2021-4034)-Happy峰安全运营

Linux Polkit Pkexec本地权限提升漏洞(CVE-2021-4034)

前言polkit (原名PolicyKit)的 pkexec 中存在本地特权提升漏洞,该SUID-root程序默认安装在每个主要的Linux发行版上。该漏洞允许任何非特权用户通过在Linux默认配置中利用此漏洞来获得易受攻...
7个月前
0667
Jenkins Remoting远程代码执行漏洞-Happy峰安全运营

Jenkins Remoting远程代码执行漏洞

Jenkins Remoting远程代码执行漏洞基本介绍- CVE编号: CVE-2024-43044- 危害定级: 严重- 漏洞标签: 发布预警 公开漏洞- 披露日期: 2024-08-07- 推送原因: 漏洞创建- 信息来源: https://www.oscs...
7个月前
0655
【漏洞通告】OpenWrt Attended SysUpgrade命令注入漏洞(CVE-2024-54143)-Happy峰安全运营

【漏洞通告】OpenWrt Attended SysUpgrade命令注入漏洞(CVE-2024-54143)

一、漏洞概述OpenWrt是一款基于Linux的嵌入式操作系统,专为路由器和其他网络设备设计。openwrt/asu 是 OpenWrt 项目的一个服务,用于提供 Attended SysUpgrade(ASU)功能,它允许用户创建定制...
7个月前
06515
Nessus部署10.3.0-Happy峰安全运营

Nessus部署10.3.0

一、Nessus简介Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。Nessus不同于传统的漏洞扫描软件,Nes...
7个月前
06513
yum安装Redis服务-Happy峰安全运营

yum安装Redis服务

第 1 步:更新您的 CentOS 7 / RHEL 7在安装 Redis 之前确保您的系统已更新sudo yum -y update第 2 步:添加 REMI 存储库Redis 的最新版本在 Remi 存储库中可用,通过执行命令添加它:sudo yum ...
7个月前
06412
使用burp抓微信小程序数据包-Happy峰安全运营

使用burp抓微信小程序数据包

基础准备工作导出burp证书文件 1. 电脑到处burp证书电脑导入证书,不然抓取不到https数据包1. 电脑安装证书,添加到受信任的颁发机构安装/激活/使用proxifier安装proxifier1. 先去官网下载The M...
7个月前
0639
redis未授权访问漏洞复现(包括环境搭建)-Happy峰安全运营

redis未授权访问漏洞复现(包括环境搭建)

一、redis 介绍1.1 漏洞简介        Redis因配置不当可以导致未授权访问,被攻击者恶意利用。当前流行的针对Redis未授权访问的一种新型攻击方式,在特定条件下,如果Redis...
7个月前
0626