最新发布第3页
漏洞预警 | GitLab 任意用户密码重置漏洞CVE-2023-7028-Happy峰安全运营

漏洞预警 | GitLab 任意用户密码重置漏洞CVE-2023-7028

漏洞描述2024年1月11日,Gitlab 官方披露 CVE-2023-7028,GitLab 任意用户密码重置漏洞,官方评级严重。攻击者可利用忘记密码功能,构造恶意请求获取密码重置链接从而重置密码。官方已发布安全...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰8个月前
08314
OpenVas部署和使用-Happy峰安全运营

OpenVas部署和使用

一、前言2020年底,GVM 10和GVM 11都已退休,并且不会再发布任何其他版本。Greenbone漏洞管理版本将使用基于日历的版本控制,这将使识别哪个组件版本属于哪个发行版变得更加容易。GVM-20.08是第...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰8个月前
0835
gophish钓鱼平台搭建-Happy峰安全运营

gophish钓鱼平台搭建

一、背景近期需要组织个应急演练,其中有个科目就是邮件钓鱼,为了这个科目进行相关环境搭建,主要利用Gophish搭建钓鱼平台,由于是使用ubuntu所以使用Postfix+mailutils搭建邮件服务器如果vps...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰8个月前
0837
内网隧道代理技术概述-Happy峰安全运营

内网隧道代理技术概述

隧道描述攻击者通过边界主机进入内网,往往会利用它当跳板进行横向渗透,但现在的内部网络大多部署了很多安全设备,网络结构错综复杂,对于某些系统的访问会受到各种阻挠,这就需要借助代理去突...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰8个月前
0816
漏洞复现MS17-010-Happy峰安全运营

漏洞复现MS17-010

漏洞简介EternalBlue(在微软的MS17-010中被修复)是在Windows的SMB服务处理SMB v1请求时发生的漏洞,这个漏洞导致攻击者在目标系统上可以执行任意代码。漏洞影响范围Windows Server 2000 SP0 x86...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰8个月前
0795
【漏洞通告】Atlassian-Confluence路径遍历漏洞CVE-2024-21677-Happy峰安全运营

【漏洞通告】Atlassian-Confluence路径遍历漏洞CVE-2024-21677

0X00 基本概述漏洞概述漏洞名称Atlassian Confluence 路径遍历漏洞漏洞编号QVD-2024-10147,CVE-2024-21677公开时间2024-03-19影响量级百万级奇安信评级高危CVSS 3.1分数8.3威胁类型信息泄露利用...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰8个月前
0798
CVE-2020-0796永恒之黑-Happy峰安全运营

CVE-2020-0796永恒之黑

永恒之黑简介2017 年,“永恒之蓝”,3 年之后,“永恒之黑”来了:介绍: 3月12 日,微软披露了一个最新的 SMBv3(3.1.1)远程代码执行漏洞(CVE-2020-0796),俗称“永恒之黑”。本漏洞源于 SMBv3 ...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰8个月前
0756
Nginx错误配置alias导致目录遍历漏洞-Happy峰安全运营

Nginx错误配置alias导致目录遍历漏洞

0x00 前言nginx错误配置alias,导致存在目录遍历,可跳出限制读取上一层目录及其任意子目录的文件的任意文件。0x01 环境搭建使用richarvey/nginx-php-fpm镜像docker run -d -p 80:80 richarvey/...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰8个月前
07514
PowerCat反弹Shell-Happy峰安全运营

PowerCat反弹Shell

PowerCat介绍     PowerCat是一个powershell写的tcp/ip瑞士军刀,看一看成ncat的powershell的实现,然后里面也加入了众多好 用的功能,如文件上传,smb协议支持,中继模式,生成...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰8个月前
07514
Swagger未授权访问-Happy峰安全运营

Swagger未授权访问

0x01 Swagger未授权访问Swagger是一个规范和完整的框架,用于生成、描述、调用和可视化 RESTful 风格的 Web 服务。总体目标是使客户端和文件系统作为服务器以同样的速度来更新。相关的方法,参...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰8个月前
0758