文章列表
115CMS(115cms.com)存在多个CSRF漏洞
115CMS(115cms.com)存在多个CSRF漏洞
华为商城(vmall.com)某分站存在HTTP缓慢拒绝服务攻击
华为商城(vmall.com)某分站存在HTTP缓慢拒绝服务攻击
慕课网(imooc.com)主站存在CSRF漏洞
慕课网(imooc.com)主站存在CSRF漏洞
腾讯(qq.com)政务微信存在存储型XSS漏洞
腾讯(qq.com)政务微信存在存储型XSS漏洞
动漫屋(dm5.com)某分站CSRF跨站请求伪造漏洞+反射型XSS跨站漏洞
动漫屋(dm5.com)某分站CSRF跨站请求伪造漏洞+反射型XSS跨站漏洞
CVE-2020-1472 复现
攻击机:kali2020 受害者:windows2008https://github.com/SecuraBV/CVE-2020-1472 pochttps://github.com/dirkjanm/CVE-2020-1472 exp1、本地搭建一个域环境2、使用poc验证既然提示安装东西,那就 pip install -r requirements.txt ,之后再执行 python3 zerologon_tester.py <主机
求一份 等保2.0中测评项和渗透测试以及漏洞扫描的关系对照表
求一份 等保2.0中测评项和渗透测试以及漏洞扫描的关系对照表就是测评中那些东西需要结合渗透测试才能出结果的那些表类似 如下图所示奉上4K高清桌面壁纸
微软更新9月补丁共修复129个漏洞
本月的周二补丁日,微软发布了一批安全更新,修复了共计129个新被发现的安全漏洞,影响多个版本的Windows操作系统及相关的软件。129个漏洞分布在多个产品当中 —— Windows、Edge、IE、ChakraCore、SQL Server、Exchange Server、Office、ASP.NET、OneDrive、Azure DevOps、Visual Studio、Microsoft D
浙江民泰银行(zjmtbank.com)某分站任意文件上传可getshell
浙江民泰银行(zjmtbank.com)某分站任意文件上传可getshell
五菱(wuling.com.cn)某分站存在命令执行漏洞
五菱(wuling.com.cn)某分站存在命令执行漏洞