漏洞复现 第2页
Jenkins 任意文件读取漏洞复现CVE-2024-23897-Happy峰安全运营

Jenkins 任意文件读取漏洞复现CVE-2024-23897

一、漏洞概况Jenkins是什么?Jenkins是一个基于Java开发的、可扩展的持续集成引擎用于持续、自动地构建/测试软件项目,可以监控一些定时执行的任务https://www.jenkins.io/zh/Jenkins使用情况fo...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰19天前
02714
Nginx错误配置alias导致目录遍历漏洞-Happy峰安全运营

Nginx错误配置alias导致目录遍历漏洞

0x00 前言nginx错误配置alias,导致存在目录遍历,可跳出限制读取上一层目录及其任意子目录的文件的任意文件。0x01 环境搭建使用richarvey/nginx-php-fpm镜像docker run -d -p 80:80 richarvey/...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰19天前
04914
Burp识别验证码暴破密码-Happy峰安全运营

Burp识别验证码暴破密码

1、服务器介绍主机名IP地址工具备注攻击机10.0.200.100python burppython 3.9.4靶机cms.chenjiangfeng.cnphpstudy部署dedecms2、下载插件和服务代码地址:https://github.com/f0ng/captcha-kill...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰19天前
0256
CVE-2023-46747:F5 BIG-IP远程代码执行漏洞-Happy峰安全运营

CVE-2023-46747:F5 BIG-IP远程代码执行漏洞

0x01 简介F5 BIG-IP是一款由F5 Networks开发的高级应用交付和负载均衡解决方案,用于优化和保护企业应用程序的可用性、性能和安全性。它提供负载均衡、应用性能优化、安全性、高可用性和可扩展...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰19天前
0475
JumpServer未授权访问漏洞 (CVE-2023-42442)-Happy峰安全运营

JumpServer未授权访问漏洞 (CVE-2023-42442)

一、漏洞信息JumpServer是一款符合4A规范的开源堡垒机,帮助企业以更安全的方式管控和登录各种类型的资产,实现事前授权、事中监察、事后审计,满足等保合规要求。JumpServer 在 3.0.0-3.6.3 版...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰19天前
03312
帆软报表软件反序列化漏洞复现-Happy峰安全运营

帆软报表软件反序列化漏洞复现

漏洞说明:帆软 V10 及 V11 版本报表软件存在反序列化漏洞,攻击者可利用该漏洞使用POST 方法向帆软报表软件路径/webroot/decision/remote/design/channel 发送恶意数据包,将二进制数据流或文...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰19天前
05115
Docker未授权访问-Happy峰安全运营

Docker未授权访问

一、Docker介绍Docker是一种开放源代码平台,用于自动化应用程序的打包、发布和管理。它基于容器化技术,可以将应用程序及其所有依赖项打包为一个独立的、可移植的容器。这个容器将应用程序和相...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰19天前
0469
向日葵漏洞复现-Happy峰安全运营

向日葵漏洞复现

0x01 漏洞简介向日葵是一款免费的,集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件。上海贝锐信息科技股份有限公司向日葵的简约版和个人版f...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰19天前
0425
Linux Polkit Pkexec本地权限提升漏洞(CVE-2021-4034)-Happy峰安全运营

Linux Polkit Pkexec本地权限提升漏洞(CVE-2021-4034)

前言polkit (原名PolicyKit)的 pkexec 中存在本地特权提升漏洞,该SUID-root程序默认安装在每个主要的Linux发行版上。该漏洞允许任何非特权用户通过在Linux默认配置中利用此漏洞来获得易受攻...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰19天前
0407
redis未授权访问漏洞复现(包括环境搭建)-Happy峰安全运营

redis未授权访问漏洞复现(包括环境搭建)

一、redis 介绍1.1 漏洞简介        Redis因配置不当可以导致未授权访问,被攻击者恶意利用。当前流行的针对Redis未授权访问的一种新型攻击方式,在特定条件下,如果Redis...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰19天前
0406