最新发布第6页
Apache CloudStack 域管理员权限提升风险-Happy峰安全运营

Apache CloudStack 域管理员权限提升风险

Apache CloudStack 域管理员权限提升风险基本介绍- CVE编号: CVE-2024-42062- 危害定级: 高危- 漏洞标签: 发布预警 公开漏洞- 披露日期: 2024-08-07- 推送原因: 漏洞创建- 信息来源: https://ww...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰6个月前
0497
Microsoft Office (RCE) 命令执行 POC-Happy峰安全运营

Microsoft Office (RCE) 命令执行 POC

漏洞复现本地测试环境:Windows 10Microsoft Office 2019项目地址:https://github.com/chvancooten/follina.py运行验证脚本:运行POC同时启动 Web 服务器:python3 follina.py -m binary -b \w...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰6个月前
0487
Netcat反弹Shell-Happy峰安全运营

Netcat反弹Shell

netcat 介绍Netcat简称NC,是一个简单、可靠的网络工具,被誉为网络界的瑞士军刀。通NC可以进行端口扫描、反弹Shell、端口监听和文件传输等操作。常用参数如下:参数描述-c指定连接后要执行的shel...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰6个月前
0577
CVE-2021-3156本地提权漏洞复现-Happy峰安全运营

CVE-2021-3156本地提权漏洞复现

0x00漏洞简述Sudo是一个功能强大的工具,其允许普通用户执行root权限命令,大多数基于Unix和Linux的操作系统都包含sudo。2021年01月26日,sudo被披露存在一个基于堆的缓冲区溢出漏洞(CVE-2021-...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰6个月前
0557
开源IT资产管理软件GLPI-Happy峰安全运营

开源IT资产管理软件GLPI

 b开源IT资产管理软件GLPI介绍GLPI是法语Gestionnaire libre de parc informatique的缩写,是一款历史悠久的IT资产管理软件GLPI提供功能全面的IT资源管理接口,可以用来建立数据库全面管理...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰6个月前
0587
【漏洞通告】Zabbix远程代码执行漏洞(CVE-2024-22116)-Happy峰安全运营

【漏洞通告】Zabbix远程代码执行漏洞(CVE-2024-22116)

一、漏洞概述Zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级开源监控解决方案,可以用来监控服务器、硬件、网络等。在Zabbix监控系统中,管理员可以通过多种方式对主机...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰6个月前
0696
【漏洞通告】Magento Open Source文件上传远程代码执行漏洞(CVE-2024-39397)-Happy峰安全运营

【漏洞通告】Magento Open Source文件上传远程代码执行漏洞(CVE-2024-39397)

一、漏洞概述Adobe Commerce 是Adobe公司推出的企业级电子商务平台,它为企业提供了一个完整的电子商务解决方案,用于构建、管理和优化线上商店及数字商业渠道。Magento Open Source是一款由Ado...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰6个月前
0536
redis未授权访问漏洞复现(包括环境搭建)-Happy峰安全运营

redis未授权访问漏洞复现(包括环境搭建)

一、redis 介绍1.1 漏洞简介        Redis因配置不当可以导致未授权访问,被攻击者恶意利用。当前流行的针对Redis未授权访问的一种新型攻击方式,在特定条件下,如果Redis...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰6个月前
0616
OSSEC简介及部署-Happy峰安全运营

OSSEC简介及部署

1、OSSEC简介OSSEC是一款开源的基于主机的入侵检测系统,可以简称为HIDS。它具备日志分析,文件完整性检查,策略监控,rootkit检测,实时报警以及联动响应等功能。它支持多种操作系统:Linux、W...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰6个月前
0456
Burp识别验证码暴破密码-Happy峰安全运营

Burp识别验证码暴破密码

1、服务器介绍主机名IP地址工具备注攻击机10.0.200.100python burppython 3.9.4靶机cms.chenjiangfeng.cnphpstudy部署dedecms2、下载插件和服务代码地址:https://github.com/f0ng/captcha-kill...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰6个月前
0476