最新发布第2页
帆软报表软件反序列化漏洞复现-Happy峰安全运营

帆软报表软件反序列化漏洞复现

漏洞说明:帆软 V10 及 V11 版本报表软件存在反序列化漏洞,攻击者可利用该漏洞使用POST 方法向帆软报表软件路径/webroot/decision/remote/design/channel 发送恶意数据包,将二进制数据流或文...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰6个月前
07615
ARL 资产灯塔系统-Happy峰安全运营

ARL 资产灯塔系统

介绍斗象 TCC 团队正式发布「ARL 资产安全灯塔」开源版,该项目现已上线开源社区 GitHub。ARL 旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。协助甲方安全团队或者渗透测试人...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰6个月前
07615
gophish钓鱼平台搭建-Happy峰安全运营

gophish钓鱼平台搭建

一、背景近期需要组织个应急演练,其中有个科目就是邮件钓鱼,为了这个科目进行相关环境搭建,主要利用Gophish搭建钓鱼平台,由于是使用ubuntu所以使用Postfix+mailutils搭建邮件服务器如果vps...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰6个月前
0767
漏洞复现MS17-010-Happy峰安全运营

漏洞复现MS17-010

漏洞简介EternalBlue(在微软的MS17-010中被修复)是在Windows的SMB服务处理SMB v1请求时发生的漏洞,这个漏洞导致攻击者在目标系统上可以执行任意代码。漏洞影响范围Windows Server 2000 SP0 x86...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰6个月前
0745
ZBN SOAR-Happy峰安全运营

ZBN SOAR

ZBN SOAR介绍ZBN SOAR是什么?ZBN SOAR是安全编排的自动化响应平台,将安全产品以及安全流程链接整合起来,通过预定义的工作流(Workflow)和剧本(Playbook)来标准化事故的调查处置流程,提升...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰6个月前
0726
Nginx错误配置alias导致目录遍历漏洞-Happy峰安全运营

Nginx错误配置alias导致目录遍历漏洞

0x00 前言nginx错误配置alias,导致存在目录遍历,可跳出限制读取上一层目录及其任意子目录的文件的任意文件。0x01 环境搭建使用richarvey/nginx-php-fpm镜像docker run -d -p 80:80 richarvey/...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰6个月前
07214
CVE-2023-46747:F5 BIG-IP远程代码执行漏洞-Happy峰安全运营

CVE-2023-46747:F5 BIG-IP远程代码执行漏洞

0x01 简介F5 BIG-IP是一款由F5 Networks开发的高级应用交付和负载均衡解决方案,用于优化和保护企业应用程序的可用性、性能和安全性。它提供负载均衡、应用性能优化、安全性、高可用性和可扩展...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰6个月前
0715
HCL AppScan Standard 10.4.0破解版下载-Happy峰安全运营

HCL AppScan Standard 10.4.0破解版下载

一、AppScan介绍AppScan是一款由IBM开发的应用程序安全测试工具。它旨在帮助组织发现和解决应用程序中存在的安全漏洞和弱点,以保护应用程序免受潜在的攻击。AppScan具有以下关键功能和特点:1....
Happy峰的头像-Happy峰安全运营钻石会员Happy峰6个月前
07112
PowerCat反弹Shell-Happy峰安全运营

PowerCat反弹Shell

PowerCat介绍     PowerCat是一个powershell写的tcp/ip瑞士军刀,看一看成ncat的powershell的实现,然后里面也加入了众多好 用的功能,如文件上传,smb协议支持,中继模式,生成...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰6个月前
07114
【漏洞复现】Adobe ColdFusion任意文件读取漏洞(CVE-2024-20767)-Happy峰安全运营

【漏洞复现】Adobe ColdFusion任意文件读取漏洞(CVE-2024-20767)

一、漏洞概述漏洞名称   Adobe ColdFusion任意文件读取漏洞CVE   IDCVE-2024-20767漏洞类型文件读取发现时间2024-03-26漏洞评分8.2漏洞等级高危攻击向量网络所需权限...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰6个月前
07110