E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
CVE复现
安全漏洞周报(2023.12.04-2023.12.11)
漏洞速览■ ApacheStruts代码执行漏洞(
CVE
-2023-50164)■ ApacheOFBiz远程代码执行漏洞(
CVE
-2023-49070)■ SpringFramework
零信任Enlink_Young
·
2023-12-26 16:05
数据安全
网络安全
漏洞
安全架构
安全漏洞周报(2023.12.18-2023.12.25)
漏洞速览■ ApacheDubbo多个反序列化漏洞安全■ GoogleChromeWebRTC堆缓冲区溢出漏洞(
CVE
-2023-7024)■ 金蝶Apusic应用服务器远程代码执行漏洞
零信任Enlink_Young
·
2023-12-26 16:03
网络安全
安全漏洞
安全性测试
解决 Could not set parameters for mapping: ParameterMapping{property=‘state‘, mode=IN, javaType=class
文章目录一.问题描述二.Bug
复现
三.原因分析四.解决方案一.问题描述当我们用mybatis-plus书写sql语句时,sql中模糊查询里使用#{}替换传入的变量时,发生了报错报错堆栈信息如下所示:2023
陌上少年,且听这风吟
·
2023-12-26 15:31
Bug汇总
java
intellij-idea
bug
ADKFP门禁出入口综合安防管理平台aDKManageUser接口未授权访问漏洞
复现
[附POC]
文章目录ADKFP门禁出入口综合安防管理平台aDKManageUser接口未授权访问漏洞
复现
[附POC]0x01前言0x02漏洞描述0x03影响版本0x04漏洞环境0x05漏洞
复现
1.访问漏洞环境2.构造
gaynell
·
2023-12-26 15:38
漏洞复现
系统安全
安全
web安全
网络安全
其他
九思OA wap.do接口任意文件读取漏洞
复现
[附POC]
文章目录九思OAwap.do接口任意文件读取漏洞
复现
[附POC]0x01前言0x02漏洞描述0x03影响版本0x04漏洞环境0x05漏洞
复现
1.访问漏洞环境2.构造POC3.
复现
九思OAwap.do接口任意文件读取漏洞
复现
gaynell
·
2023-12-26 15:08
漏洞复现
安全
网络安全
web安全
系统安全
CVE
-2023-25717:Ruckus Wireless Admin 命令执行漏洞
复现
[附POC]
文章目录RuckusWirelessAdmin命令执行(
CVE
-2023-25717)漏洞
复现
[附POC]0x01前言0x02漏洞描述0x03影响版本0x04漏洞环境0x05漏洞
复现
1.访问漏洞环境2.
gaynell
·
2023-12-26 15:07
漏洞复现
安全
系统安全
网络安全
web安全
其他
红帆OA iorepsavexml接口任意文件上传漏洞
复现
[附POC]
文章目录红帆OAiorepsavexml接口任意文件上传漏洞
复现
[附POC]0x01前言0x02漏洞描述0x03影响版本0x04漏洞环境0x05漏洞
复现
1.访问漏洞环境2.构造POC3.
复现
红帆OAiorepsavexml
gaynell
·
2023-12-26 15:06
漏洞复现
系统安全
安全
web安全
其他
网络安全
Antd Cascader 组件指定 placement 弹出位置无效
问题
复现
代码示例:在上述代码中,我们指定了placement="bottomLeft",浮层预设位置应该出现在左下方,但是实际效果却是在左上方(topLeft),如上图所示:问题探索placement浮层预设位置会根据可视区域自动调整
天問_
·
2023-12-26 15:27
React
react.js
antd
前端框架
百万人热议:前几天华为的面试通过了,但是HR告诉我签的是华为慧通的,我该不该去?
下面是完整问题
复现
。
安卓老猴子
·
2023-12-26 14:16
Android
华为
面试
职场和发展
程序人生
android
Spring漏洞合集
目录什么是spring区分Spring与Struts2框架的几种新方法
CVE
-2016-4977:SpringSecurityOAuth2远程命令执行漏洞漏洞介绍&环境准备漏洞发现漏洞验证&利用1利用2
CVE
lainwith
·
2023-12-26 13:30
渗透测试
spring
ActiveMQ漏洞合集
目录介绍
CVE
-2015-5254:ApacheActiveMQ任意代码执行漏洞漏洞介绍&环境准备漏洞发现Nuclei❌Vulmap✅漏洞验证漏洞利用
CVE
-2016-3088:ApacheActiveMQFileserver
lainwith
·
2023-12-26 13:30
渗透测试
activemq
STM32烧录口锁死问题解决
前言我在给STM32单片机下载程序时,出现下载成功一次后,后面就下载不了了,识别不到下载器设备,经过排查,最终确认是代码配置有误,导致板子烧录口锁死,下面我将把问题的出现到问题的解决进行
复现
,供各位参考一
我先去打把游戏先
·
2023-12-26 13:14
stm32
嵌入式硬件
单片机
c语言
CVE
-2002-20001处理方法
1、查询当前openssh支撑的算法mansshd_config|grep-A40-wKexAlgorithms#用来查询当前openssh支撑的算法以下是我查询centos7.6的结果
[email protected]
,diffie-hellman-group1-sha1,diffie-hellman-group14-sha1,diffi
花蹦蹦精他哥
·
2023-12-26 13:02
linux
通达OA header身份认证绕过漏洞
复现
1.漏洞级别高危2.漏洞搜索fofatitle="officeAnywhere"如需指定版本可以搜title="officeAnywhere2013"3.漏洞
复现
3.1获取有效cookiepoc请求:POST
fly夏天
·
2023-12-26 12:57
漏洞复现
漏洞复现
web安全
网络安全
通达OA
未授权访问
JumpServer RCE漏洞
复现
本文主要
复现
2021年1月出现的JumpSever的RCE漏洞1.漏洞范围JumpServer
fly夏天
·
2023-12-26 12:27
漏洞复现
安全
web安全
jumpserver
Polkit本地权限提升漏洞(
CVE
-2021-4034)
复现
本文主要
复现
2022年1月出现的Polkit的RCE漏洞1.漏洞影响范围绝大多数版本linux都在本次影响范围中漏洞检测方法:centos:rpm-qa|grep'polkit'ubuntu:dpkg-lpolicykit
fly夏天
·
2023-12-26 12:27
漏洞复现
安全
linux
web安全
polkit
用友U8CRM系统help2 任意文件读取漏洞
复现
1.1漏洞级别高危1.2快速检索fofa语法:title="用友U8CRM"1.3漏洞
复现
该漏洞利用非常简单,只需构造get请求访问该地址即可触发漏洞,由下图可以看来文件被成功的加载出来了。
fly夏天
·
2023-12-26 12:27
漏洞复现
web安全
漏洞复现
任意文件读取
用友U8
用友u8-cloud RegisterServlet SQL注入漏洞
复现
1.1漏洞级别高危1.2适用范围所有版本(截至到2023年11月前发布的)1.3快速检索fofa语法:title="u8c"1.4漏洞
复现
该漏洞利用非常简单,只需构造post请求POSTurl/servlet
fly夏天
·
2023-12-26 12:27
漏洞复现
数据库
用友u8
sql注入
安全漏洞
漏洞
复现
-泛微OA xmlrpcServlet接口任意文件读取漏洞(附漏洞检测脚本)
免责声明文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行负责漏洞描述该系统xmlrpcServlet接口存在任意文件读取漏洞,攻击者通过此漏洞,可读取服务器上任意文件。fofa语
炼金术师诸葛亮
·
2023-12-26 12:53
安全
web安全
由delete和insert操作导致的死锁问题
一、问题
复现
:表结构CREATETABLE`user_props`(`user_id`bigintNOTNULL,`prop_key`varchar(100)NOTNULL,`prop_value`varchar
玉成226
·
2023-12-26 10:19
【MySQL】
数据库
mysql
红日靶场-2
WebLogic10.3.6.01、版本信息2、WeblogicScan扫描3、漏洞利用4、哥斯拉连接内网渗透MSF上线1、反弹连接2、内网扫描3、frpc内网穿透4、ms17-0105、getWEB6、内网信息收集7、域内信息收集
CVE
真的学不了一点。。。
·
2023-12-26 10:42
红日靶场打靶练习
网络安全
android 常见的oom,Android monkey OOM 问题分析
但是有些OOM自己不是很容易
复现
,monkey可以
复现
。这种情况下我们就需要monkeyOOM情况下的hprof文件来分析。
RandomUnicorn
·
2023-12-26 09:14
android
常见的oom
世界杯可视化part1
前言:针对阿里天池赛的世界杯可视化,表的内容我不赘述了,既然能查到这里肯定知道是什么,我就讲一下第一位大佬的代码,反正我是啥也不懂,我直接抄他的进行
复现
%matplotlibinlineimportnumpyasnpimportmatplotlib.pyplotaspltfromscipy.specialimportjnfromIPython.displayimportdisplay
俺会hello我的
·
2023-12-26 07:53
pandas
python
数据可视化
漏洞
复现
--JeecgBoot testConnection 远程代码执行
免责声明:文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行负责一:漏洞描述JeecgBoot是一款基于代码生成器的低代码开发平台,该产品存在testConnection远程命令执
芝士土包鼠
·
2023-12-26 02:22
漏洞复现
安全
网络安全
web安全
漏洞
复现
--Huawei-Auth-HTTP-任意文件读取
免责声明:文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行负责一:漏洞描述HuaweiAuth-HTTPServer1.0是华为公司提供的一种身份验证及授权解决方案。它是一个基于
芝士土包鼠
·
2023-12-26 02:22
漏洞复现
网络安全
安全
web安全
漏洞
复现
--Confluence未授权管理用户添加 (
CVE
-2023-22515)
免责声明:文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行负一:漏洞描述AtlassianConfluence是企业广泛使用的wiki系统。2023年10月4日,Atlassia
芝士土包鼠
·
2023-12-26 02:52
漏洞复现
web安全
网络安全
安全
漏洞
复现
--致远 M3 反序列化 mobile_portal RCE
免责声明:文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行负责一:漏洞描述M3server提供了多种功能模块,涵盖了办公自动化、项目管理、文档管理、流程管理、日程安排、知识管理等
芝士土包鼠
·
2023-12-26 02:52
漏洞复现
安全
web安全
网络安全
漏洞
复现
--金和OA clobfield SQL注入
免责声明:文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行负责一:漏洞描述金和OA协同办公管理系统C6软件(简称金和OA),本着简单、适用、高效的原则,贴合企事业单位的实际需求,
芝士土包鼠
·
2023-12-26 02:52
漏洞复现
安全
web安全
网络安全
浮萍
我不知明天会走向何方行囊中轻飘飘疏疏落落装载着几片无法证明,亦无法
复现
的过往其实我也不想知道明天会走向何方就安然地做这水洼中的浮萍吧上不着天,下不贴底看不到四方的岸边但仍是安全的也终有结束漂泊的一天不要害怕命运从降生的一刻早已注定不要规划就跟着风游走吧
三草grass
·
2023-12-26 01:13
2019-09-25day7打卡 考霸训练营听课笔记 建立专业水准:让学习成为一种习惯
复现
。思考栏:写出自己对所学内容的想法、感悟、体会、各种没有解决的问题等。复习:每周把一周所学到的东西全部复习一遍。每周十分钟快速复习。康奈尔笔记的五步:记录,简化,背诵,思考,复习。原理:记忆
维珍
·
2023-12-26 01:02
CVE
缓冲区溢出&&文件上传白名单Bypass
很久没讲过了漏洞了,但是作业还剩个白名单bypass,那就两个来个大锅炖吧那我们就先来讲一下缓冲期溢出吧1.缓冲区溢出对于缓冲区溢出,大家可能感到很陌生,但是一旦说到一些0day,像(
CVE
-2014-
[email protected]
·
2023-12-25 23:10
安全
网络
web安全
前端预加载的3种方式 - 产品大佬都说好
场景
复现
页面内容和加载时序近期开发了一个移动端H5页面,页面大概如下:一个普通的loading页面,加载静态资源和请求接口客户信息展示页,基础信息和Tab1扩展信息展示Tab2为数据可视化页
不爱敲代码的小胡
·
2023-12-25 23:07
前端
强网杯2022GameMaster
复现
GameMaster题目下载到手三个文件优先查看exe,是个游戏。32位PE文件以及.net编写的,用dnSpy打开。读取了gamemessage文件存放到Program.memory里。接下来都是一些键盘控件的处理,按Enter会进入俩个分支,有一个地方不同的是Escape处:这里点击一下,跟到函数的地方。会紧跟着调用一个goldFunc的函数,再跟过去,从这里一直看下去,直到再次看到Progr
Sciurdae
·
2023-12-25 22:12
CTF学习笔记
CTF
学习
Reverse
Fuzzing101:Exercise 3 - tcpdump 翻译+解题
目标是在TCPdump4.9.2中找到
CVE
-2017-13028的崩溃/PoC。如果想要了解更多
CVE
-2017-
小张frog
·
2023-12-25 22:01
Fuzzing101
tcpdump
测试工具
网络
Fuzzing101:Exercise 1 - Xpdf 翻译+解题
目标是在Xpdf3.0.2中找到
CVE
-2019-13288的crash/PoC。有关
CVE
-2019-13288漏洞的更多信息:C
小张frog
·
2023-12-25 22:00
Fuzzing101
安全
Fuzzing101:Exercise 2 - libexif 翻译+解题
目标是在libexif0.6.14中找到
CVE
-2009-3895的崩
小张frog
·
2023-12-25 22:00
Fuzzing101
安全性测试
测试覆盖率
代码覆盖率
AFL-training
复现
学习过程(二)
使用C语言实现,其具有以下的特点使其非常适合用于练习Fuzz:①无状态②无网络通信和文件读写③文档详细丰富,API外显,无需额外分析内部的fuzz接口④功能集中、简单(处理XML),运行较快这里考虑的
CVE
小张frog
·
2023-12-25 22:30
学习
测试覆盖率
sentry前端报错日志系统
通常会遇到以下几个问题前端报错,用户使用功能异常,没有通知开发人员的渠道了解到报错后,因为前端做代码混淆和压缩,删除sourcemap,没有办法准确定位错误位置不清楚用户的操作系统、浏览器、请求内容和存储等信息,无法进行问题
复现
上述问题目前有统一的解决方案
0o北风o0
·
2023-12-25 21:59
Windows 10周年更新:尽管没发补丁但成功修复了两处零日漏洞
第一个零日漏洞编号为
CVE
-2016-7255,根据微软表示在去年10月Strontium黑客
weixin_33695450
·
2023-12-25 20:35
IEEE Fellow梅涛:计算机视觉的前沿进展与挑战
点击下方卡片,关注“
CVe
r”公众号AI/CV重磅干货,第一时间送达创造出具有智慧的机器,迈向通用AI是人类长期以来的梦想。当下的AI发展到了哪个阶段?
Amusi(CVer)
·
2023-12-25 16:51
大数据
编程语言
python
计算机视觉
机器学习
solr XML外部实体注入(
CVE
-2017-12629-xxe)
目录一、漏洞编号二、影响范围三、漏洞描述四、环境搭建1、进入
CVE
-2017-12629环境2、启动
CVE
-2017-12629环境3、查看
CVE
-2017-12629环境4、访问
CVE
-2017-12629
zkzq
·
2023-12-25 13:32
技术干货
solr
xml
lucene
log4j2原理分析及漏洞
复现
-
CVE
-2021-44228
目录log4j2原理分析及漏洞
复现
0x01log4j2简介0x02
CVE
-2021-44228漏洞简介:漏洞适用版本漏洞原理lookup功能jndi解析器jndi是什么ldap服务RMI0x03攻击过程
zkzq
·
2023-12-25 13:32
技术干货
漏洞
log4j
SSRF中Redis的利用
SSRF1.1什么是SSRF1.2漏洞成因1.3可能会存在SSRF的地方1.4SSRF分类1.5验证方法1.6利用方式1.7可以利用的协议1.8SSRF过滤绕过2.SSRF攻击Redis2.1环境搭建2.2漏洞
复现
zkzq
·
2023-12-25 13:58
技术干货
前端
redis
数据库
缓存
EGD价格操纵攻击事件foundry
复现
其它相关内容可见个人主页EGD价格操纵攻击事件的介绍见:EGD价格操纵攻击原理分析–phalcon+etherscan)foundry的介绍可见:编写测试-Foundry中文文档(learnblockchain.cn)参考链接:EGDFinance价格操纵攻击事件分析-YINHUI’sBLOG(yinhui1984.github.io)1.前情提要以及思路介绍EGD-Finance项目的主要实现目
Emmanuel_scb
·
2023-12-25 12:58
区块链安全
Defi学习
区块链
智能合约
Unity3D-----摄像机镜头移动并限制角度
摄像机镜头跟随鼠标移动,并限制上下左右的移动角度publicclassViewFromCream:MonoBehaviour{publicintspeed=5;publi
cVe
ctor3vect;privatefloatxcream
Studious_S
·
2023-12-25 11:51
Unity3D
unity
深度之眼Paper带读笔记GNN.09.GGNN
模型回顾细节二:GGNN模型PropagationModeloutputmodel模型框架GGNN模型特点细节三:GGS-NNs模型细节四:bAbI任务简介实验方法细节五:RNN和LSTM分析实验结果及分析总结
复现
数据集
oldmao_2000
·
2023-12-25 08:12
#
图神经网络GNN(完结)
深度学习
神经网络
自然语言处理
GGNN
海康威视运行管理中心 Fastjson RCE
漏洞
复现
POST/center/api/sessionHTTP/1.1Host:User-Agent:Mozilla/5.0(WindowsNT10.0;Win64;x64)App
keepb1ue
·
2023-12-25 07:31
漏洞复现
web安全
安全
用友时空KSOA UploadImage任意文件上传漏洞
资产测绘app=“用友-时空KSOA”漏洞
复现
构造上传poc:POST/serv
keepb1ue
·
2023-12-25 07:27
漏洞复现
web安全
安全
第103天:权限提升-Linux系统&辅助项目&脏牛&Dirty&内核漏洞&SUID&GUID
知识点梳理#知识点:1、Linux提权辅助项目-探针&漏扫2、Linux提权-配置SUID&内核
CVE
#系列内容:内核,数据库,第三方服务,SUID&GUID,定时任务,环境变量,SUDO,权限不当等脏牛漏洞
Ch4ser
·
2023-12-25 07:53
权限提升
linux
运维
服务器
第104天:权限提升-Linux系统&环境变量&定时任务&权限配置不当&MDUT自动化
2、Linux提权-环境变量3、Linux提权-权限配置不当4、Linux提权-数据库自动化#系列内容:内核,数据库,第三方服务,SUID&GUID,定时任务,环境变量,SUDO,权限不当等脏牛漏洞(
CVE
Ch4ser
·
2023-12-25 07:53
权限提升
linux
自动化
数据库
上一页
35
36
37
38
39
40
41
42
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他