E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
web安全漏洞复现
【
漏洞复现
】CVE-2023-6895 IP网络对讲广播系统远程命令执行
漏洞描述杭州海康威视数字技术有限公司IP网络对讲广播系统。海康威视对讲广播系统3.0.3_20201113_RELEASE(HIK)存在漏洞。它已被宣布为关键。该漏洞影响文件/php/ping.php的未知代码。使用输入netstat-ano操作参数jsondata[ip]会导致os命令注入。开发语言:PHP开发厂商:杭州海康威视数字技术有限公司免责声明技术文章仅供参考,任何个人和组织使用网络应当
丢了少年失了心1
·
2023-12-21 14:39
网络安全
web安全
渗透测试
漏洞复现
网络
网络协议
漏洞复现
网络安全
渗透测试
Oracle WebLogic Server远程代码执行漏洞 CVE-2020-14750 已亲自复现
OracleWebLogicServer远程代码执行漏洞CVE-2020-14750已亲自复现漏洞名称漏洞描述影响版本
漏洞复现
环境搭建漏洞利用修复建议漏洞名称漏洞描述OracleFusionMiddleware
Bolgzhang
·
2023-12-21 08:10
weblogic漏洞合集已复现
oracle
数据库
网络安全
Apache Tomcat httpoxy 安全漏洞 CVE-2016-5388 已亲自复现
ApacheTomcathttpoxy安全漏洞CVE-2016-5388已亲自复现漏洞名称漏洞描述影响版本
漏洞复现
环境搭建漏洞利用修复建议总结漏洞名称漏洞描述在ApacheTomcat中发现了一个被归类为关键的漏洞
Bolgzhang
·
2023-12-21 08:10
apache漏洞合集-亲测
apache
tomcat
java
网络安全
Apache Shiro
漏洞复现
服务攻防-框架安全&CVE复现&ApacheShiro&ApacheSolr
漏洞复现
中间件列表中间件及框架列表:IIS,Apache,Nginx,Tomcat,Docker,K8s,Weblogic,JBoos
黑客大佬
·
2023-12-21 05:47
漏洞复现
安全
apache
solr
漏洞复现
-log4j2原理分析及CVE-2021-44228
log4j2原理分析及
漏洞复现
0x01log4j2简介Log4j2是一个用于Java应用程序的成熟且功能强大的日志记录框架。
黑客大佬
·
2023-12-21 05:46
log4j
网络安全(黑客)—自学笔记
无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如
Web安全
技术,既有Web渗透,也有Web防御技术(WAF)。
羊村最强沸羊羊
·
2023-12-21 03:07
web安全
网络安全
开发语言
php
python
网络
安全
网络安全(黑客)—自学
无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如
Web安全
技术,既有Web渗透,也有Web防御技术(WAF)。
羊村最强沸羊羊
·
2023-12-21 02:37
web安全
安全
网络安全
python
网络
php
开发语言
一般人想学黑客技术(网络安全),我劝你还是三思!
无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如
Web安全
技术,既有Web渗透,也有Web防御技术(WAF)。
羊村最强沸羊羊
·
2023-12-21 02:37
web安全
安全
网络安全
网络
python
开发语言
php
网络安全(黑客)—自学
无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如
Web安全
技术,既有Web渗透,也有Web防御技术(WAF)。
羊村最强沸羊羊
·
2023-12-21 02:06
web安全
安全
网络安全
网络
php
python
开发语言
使用springSecurity+JWT实现认证和授权
一:概念SpringSecuritySpringSecurity是一个强大的可高度定制的认证和授权框架,对于Spring应用来说它是一套
Web安全
标准。
Richard 白
·
2023-12-20 15:24
spring
json
java
某电子文档安全管理系统 SQL注入
漏洞复现
漏洞介绍亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,
keepb1ue
·
2023-12-20 15:04
漏洞复现
安全
sql
数据库
某电子文档安全管理系统存在任意用户登录漏洞
资产测绘Hunter语法:web.icon==“9fd216c3e694850445607451fe3b3568”
漏洞复现
获取CookiePOST/CDGServer3/LinkFilterServiceHTTP
keepb1ue
·
2023-12-20 15:34
漏洞复现
安全
泛微e-cology XmlRpcServlet文件读取
漏洞复现
漏洞介绍泛微新一代移动办公平台e-cology不仅组织提供了一体化的协同工作平台,将组织事务逐渐实现全程电子化,改变传统纸质文件、实体签章的方式。泛微OAE-Cology平台XmRpcServlet接口处存在任意文件读取漏洞,攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状态。FOFAapp=“泛微-OA(e-cology)”漏洞复
keepb1ue
·
2023-12-20 15:34
漏洞复现
web安全
大华 DSS 登录接口Struct2-045
漏洞复现
[附POC]
文章目录大华DSS登录接口Struct2-045
漏洞复现
[附POC]0x01前言0x02漏洞描述0x03影响版本0x04漏洞环境0x05
漏洞复现
1.访问漏洞环境2.构造POC3.复现大华DSS登录接口Struct2
gaynell
·
2023-12-20 13:11
漏洞复现
安全
系统安全
web安全
网络安全
Tenda账号密码泄露
漏洞复现
[附POC]
文章目录Tenda账号密码泄露
漏洞复现
[附POC]0x01前言0x02漏洞描述0x03影响版本0x04漏洞环境0x05
漏洞复现
1.访问漏洞环境2.构造POC3.复现Tenda账号密码泄露
漏洞复现
[附POC
gaynell
·
2023-12-20 13:41
漏洞复现
安全
系统安全
网络安全
web安全
其他
腾讯云微服务11月产品月报 | TSE 云原生 API 网关支持 WAF 对象接入
2、支持WAF对象接入云原生API网关对接
Web安全
防火墙(WAF)新增对象防护方式,可一键开启WAF防护,访问网关的所有请求都会进行防护,操作更简便。如需更精细的防护,可使用域名防护。
腾讯云中间件
·
2023-12-20 11:29
云原生
腾讯云
微服务
【Python】基于CSV文件读写的注册登陆改密功能程序实现
目录前言项目说明代码实现app.pycommon.py前言打基础,学
Web安全
还是得先落实到开发学习上。
Z3r4y
·
2023-12-20 06:49
python
开发语言
SpringBlade export-user SQL 注入
漏洞复现
0x01产品简介SpringBlade是一个由商业级项目升级优化而来的SpringCloud分布式微服务架构、SpringBoot单体式微服务架构并存的综合型项目。0x02漏洞概述SpringBladev3.2.0及之前版本框架后台export-user路径存在安全漏洞,攻击者利用该漏洞可通过组件customSqlSegment进行SQL注入攻击,攻击者可将用户名、密码等敏感信息通过excel导出
OidBoy_G
·
2023-12-20 02:59
漏洞复现
sql
数据库
web安全
OneBlog Shiro 反序列化
漏洞复现
0x01产品简介OneBlog是一个简洁美观、功能强大并且自适应的Java博客。使用springboot开发,前端使用Bootstrap。支持移动端自适应,配有完备的前台和后台管理功能。0x02漏洞概述OneBlogv2.2.2及之前的版本存在shiro反序列化漏洞,该漏洞源于软件存在硬编码的shiro-key,攻击者可利用该key生成恶意的序列化数据,在服务器上执行任意代码,执行系统命令、或打入
OidBoy_G
·
2023-12-20 02:59
漏洞复现
安全
web安全
Tosei 自助洗衣机 network_test.php RCE
漏洞复现
0x03复现环境FOFA:body="tosei_login_check.php"0x04
漏洞复现
PoCPOST/cgi-bin/network
OidBoy_G
·
2023-12-20 02:58
漏洞复现
php
安全
web安全
瑞友天翼应用虚拟化系统 多处SQL 注入
漏洞复现
(可RCE)
0x01产品简介瑞友天翼应用虚拟化系统是西安瑞友信息技术资讯有限公司研发的具有自主知识产权,基于服务器计算架构的应用虚拟化平台。它将用户各种应用软件集中部署在瑞友天翼服务器(群)上,客户端通过WEB即可快速安全的访问经服务器上授权的应用软件,实现集中应用、远程接入、协同办公等,从而为用户打造集中、便捷、安全、高效的虚拟化支撑平台。0x02漏洞概述瑞友天翼应用虚拟化系统存在多处SQL注入漏洞,未经身
OidBoy_G
·
2023-12-20 02:58
漏洞复现
安全
web安全
Apache CouchDB 垂直权限绕过漏洞 CVE-2017-12635 已亲自复现
ApacheCouchDB垂直权限绕过漏洞CVE-2017-12635已亲自复现漏洞名称影响版本影响版本
漏洞复现
环境搭建漏洞利用总结漏洞名称影响版本ApacheCouchDB是一个开源的NoSQL数据库
Bolgzhang
·
2023-12-19 14:21
apache漏洞合集-亲测
apache
couchdb
网络安全(黑客)—自学
无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如
Web安全
技术,既有Web渗透,也有Web防御技术(WAF)。
羊村最强沸羊羊
·
2023-12-19 10:01
web安全
安全
网络安全
php
开发语言
python
网路
青少年CTF-Misc(持续更新中)
FLAG:当觉得自己很菜的时候,就静下心来学习专研方向:
Web安全
,CTF每日emo:听一千遍反方向的钟,我们能回到过去吗?1.StegoTXT:解压缩文件。发现字母中存在覆盖。
是liku不是里库
·
2023-12-19 09:15
CTF
web安全
CTF
ThinkPhp5.0.x远程RCE复现
0x2
漏洞复现
首先去ThinkPhP官网下载他的一个框架:http://www.thinkphp.cn/down.html11.png在这里我选择的是ThinkPHP5.0.22完整版,大家可以下载其他版本
_saulGoodman_
·
2023-12-19 09:44
MS08-067
漏洞复现
前言漏洞描述:MicrosoftWindowsServer服务RPC请求缓冲区溢出漏洞Windows的Server服务在处理特质RPC请求时存在缓冲区溢出漏洞,远程攻击者可以通过发送恶意的RPC请求触发这个溢出,导致完全入侵用户系统,SYSTEM权限执行任意指令。对于Windows2000、XP和Server2003,无需认证便可以利用该漏洞;对于WindowsVista和Server2008,可
Tongyu小小白
·
2023-12-19 08:10
黑客技术
安全
安全性测试
永恒之蓝
漏洞复现
前言漏洞描述:MicrosoftWindowsSMBServer远程代码执行漏洞MicrosoftServerMessageBlock1.0(SMBv1)服务器处理某些请求时,在实现上存在远程代码执行漏洞,成功利用后可使攻击者在目标服务器上执行任意代码。如果攻击失败,会导致拒绝服务,对业务造成一定安全风险。MicrosoftWindowsServer2016、MicrosoftWindowsSer
Tongyu小小白
·
2023-12-19 08:09
安全
黑客技术
安全性测试
【
漏洞复现
】华为Auth-Http服务文件读取漏洞
Nx01产品简介HuaweiAuth-HTTPServer1.0可以实现基于角色的访问控制,通过用户的身份认证和权限控制,确保只有经过授权的用户可以访问特定的资源和服务。它支持常见的身份认证协议和技术,如LDAP、RADIUS、TACACS+等,能够与企业现有的认证系统无缝集成,提供一致的认证体验。Nx02漏洞描述华为Auth-Http服务存在文件读取漏洞。访问umweb/passwd可以读取文件
晚风不及你ღ
·
2023-12-19 08:28
【漏洞复现】
web安全
解决浏览器自动将http跳转至https导致无法访问的问题
HSTS全称:HTTPStrictTransportSecurity,意译:HTTP严格传输安全,是一个
Web安全
策略机制。HSTS是一种强制浏览器只能通过HTTPS访
TonyH2002
·
2023-12-19 07:54
http
https
网络协议
【
漏洞复现
】Node.js 目录穿越漏洞(CVE-2017-14849)
文章目录1.1、漏洞描述1.2、影响版本1.3、
漏洞复现
1、基础环境2、漏洞验证3、漏洞分析1.4、参考1.1、漏洞描述原因是Node.js8.5.0对目录进行normalize操作时出现了逻辑错误,导致向上层跳跃的时候
过期的秋刀鱼-
·
2023-12-19 07:50
#
漏洞复现
node.js
金和OA jc6 clobfield SQL注入
漏洞复现
0x01产品简介金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。0x02漏洞概述金和OAjc6/jc6/servlet/clobfield接口处存在SQL注入漏洞,攻击者除了可以利用SQL注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写
OidBoy_G
·
2023-12-19 03:33
漏洞复现
sql
数据库
web安全
MeterSphere files 任意文件读取
漏洞复现
(CVE-2023-25573)
0x01产品简介MeterSphere是一站式开源持续测试平台,涵盖测试跟踪、接口测试、UI测试和性能测试等功能,全面兼容JMeter、Selenium等主流开源标准。0x02漏洞概述MeterSphere/api/jmeter/download/files路径文件存在文件读取漏洞,攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状态
OidBoy_G
·
2023-12-19 03:32
漏洞复现
metersphere
安全
web安全
关于cookie的一点总结
最近在看道哥的《白帽子讲
web安全
》,关于CSRF中的cookie读取部分闹不明白:问题cookie分为临时cookie(书里称为session-cookie)和本地cookie(书里称为the-third-cookie
Spring_Bear
·
2023-12-19 01:34
Web服务安全架构——一、Web应用程序基础理论
Web安全
架构一、引言二、Web应用程序的生成过程三、程序员是如何开发Web应用程序的1、Web程序的分层结构2、各司其职的程序员3、研究Web应用程序的利器3.1黑盒测试类工具3.2白盒测试类工具四、
君衍.⠀
·
2023-12-18 21:17
Web安全
前端
安全架构
安全
网络
arm开发
开发语言
golang
【
漏洞复现
】CVE-2023-39560:ECTouch V2电商系统SQL注入 附POC
漏洞描述ECTouch是一款开源的电商系统,为中小企业提供最佳的新零售解决方案。采用稳定的MVC框架开发,执行效率、扩展性、稳定性值得信赖。MVC是一种将应用程序的逻辑层和表现层进行分离的方法。MVC分层有助于管理复杂的应用程序,因为您可以在一个时间内专门关注一个方面。例如,您可以在不依赖业务逻辑的情况下专注于视图设计。同时也让应用程序的测试更加容易。MVC分层同时也简化了分组开发。不同的开发人员
丢了少年失了心1
·
2023-12-18 20:02
网络安全
web安全
渗透测试
漏洞复现
sql
数据库
网络安全
漏洞复现
渗透测试
【
漏洞复现
】捷诚管理信息系统 SQL注入漏洞
漏洞描述捷诚管理信息系统是一款功能全面,可以支持自营、联营到外柜租赁的管理,其自身带工作流管理工具,能够帮助企业有效的开展内部审批工作。该系统CWSFinanceCommon.asmx接口存在SQL注入漏洞。未经身份认证的攻击者可以通过该漏洞获取数据库敏感信息,深入利用可获取服务器权限。免责声明技术文章仅供参考,任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得利用网络从事危
丢了少年失了心1
·
2023-12-18 20:32
网络安全
web安全
渗透测试
漏洞复现
sql
数据库
网络安全
渗透测试
漏洞复现
【
漏洞复现
】CVE-2023-6848 kodbox远程命令执行
漏洞描述kodbox是一个网络文件管理器。它也是一个网页代码编辑器,允许您直接在网页浏览器中开发网站。您可以在基于Linux、Windows或Mac的平台上在线或本地运行kodbox。唯一的要求是要有PHP5及以上。kalcaddlekodbox中发现漏洞,最高版本为1.48。它已被宣布为关键。受此漏洞影响的是文件plugins/officeViewer/controller/libreOffic
丢了少年失了心1
·
2023-12-18 20:32
网络安全
web安全
渗透测试
漏洞复现
网络安全
渗透测试
漏洞复现
【
漏洞复现
】CVE-2023-36076:smanga漫画阅读系统 远程命令执行
漏洞复现
附POC 附SQL注入和任意文件读取
漏洞描述无需配置,docker直装的漫画流媒体阅读工具。以embyplex为灵感,为解决漫画阅读需求而开发的漫画阅读器。在windows环境部署smanga安装环境面板,首先安装小皮面板,下载smanga项目,导入数据库,登录smanga,windows部署smanga。/php/manga/delete.php接口处存在未授权远程代码执行漏洞,攻击者可在目标主机执行任意命令,获取服务器权限。开发
丢了少年失了心1
·
2023-12-18 20:01
网络安全
web安全
渗透测试
漏洞复现
sql
数据库
网络安全
渗透测试
漏洞复现
XETUX软件 dynamiccontent.properties.xhtml RCE
漏洞复现
0x03复现环境FOFA:title="@XETUX"&&title="XPOS"&&body="BackEnd"0x04
漏洞复现
P
OidBoy_G
·
2023-12-18 19:02
漏洞复现
安全
web安全
web网络安全
web安全
一,xss跨站脚本攻击(全称CrossSiteScripting,为和CSS(层叠样式表)区分,简称为XSS)是指恶意攻击者在Web页面中插入恶意javascript代码(也可能包含html代码
H_shaohui
·
2023-12-18 17:02
网络安全
web安全
安全
速达软件任意文件上传
漏洞复现
简介速达软件专注中小企业管理软件,产品涵盖进销存软件,财务软件,ERP软件,CRM系统,项目管理软件,OA系统,仓库管理软件等,是中小企业管理市场的佼佼者,提供产品、技术、服务等信息,百万企业共同选择。速达软件全系产品存在任意文件上传漏洞,未经身份认证得攻击者可以通过此漏洞上传恶意后门文件,执行任意指令,造成服务器失陷。影响版本已知受影响版本:速达A3.cloud BAS、速达A3.cloud S
Cheng-Ling
·
2023-12-18 14:20
漏洞复现
安全
安恒明御安全网关aaa_local_web_preview 任意文件上传
漏洞复现
漏洞复现
FOFA语法:title=="明御安全网关"界面访问如下所示:POC:POST/webui/?g=aaa_local_web_preview&name=123&read=0&
Cheng-Ling
·
2023-12-18 14:20
漏洞复现
安全
web安全
网神防火墙后台用户敏感信息泄露
漏洞复现
漏洞复现
FOFA语法:body="sec_gate_image/login_02.gif"访问界面如下所示:POC:/cgi-bin/authUser/authManageSe
Cheng-Ling
·
2023-12-18 14:47
漏洞复现
安全
网络安全(黑客)—自学
无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如
Web安全
技术,既有Web渗透,也有Web防御技术(WAF)。
羊村最强沸羊羊
·
2023-12-18 11:17
web安全
学习
安全
网络安全
开发语言
php
python
想自学黑客(网络安全),我劝你还是算了!
无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如
Web安全
技术,既有Web渗透,也有Web防御技术(WAF)。
羊村最强沸羊羊
·
2023-12-18 11:16
web安全
安全
网络安全
网络
python
开发语言
php
网络安全(黑客)—自学
无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如
Web安全
技术,既有Web渗透,也有Web防御技术(WAF)。
羊村最强沸羊羊
·
2023-12-18 11:45
web安全
学习
安全
网络安全
开发语言
php
python
Web安全
漏洞分析—文件包含
在当今数字化时代,随着Web应用程序的广泛应用,网络安全问题愈加凸显。其中,文件包含漏洞作为一种常见但危险的安全隐患,为恶意攻击者提供了可乘之机。在这篇博客中,我们将深入探讨文件包含漏洞的本质、攻击手法以及应对策略。文件包含漏洞通常发生在Web应用程序中,攻击者通过巧妙构造输入,成功绕过系统的安全防护,进而执行恶意代码或读取敏感文件。特别是在PHP等动态语言中,文件包含函数的使用不当可能导致严重后
Krismile☜
·
2023-12-18 08:50
WEB安全
web安全
安全
网络
想要求职
Web安全
相关的岗位,你就必须要懂的知识
随着互联网的发展,各种Web应用变得越来越复杂,满足了用户的各种需求的同时,各种网络安全问题也接踵而至。作为前端工程师也逃不开这个问题,今天一起看一看Web前端有哪些安全问题以及我们如何去检测和防范这些问题。(非前端的攻击如SQL注入,DDOS攻击等本文不会讨论)QQ邮箱、新浪微博、YouTube、WordPress和百度等知名网站都曾遭遇攻击,如果你从未有过安全方面的问题,不是因为你所开发的网站
H_00c8
·
2023-12-18 05:48
[ 数据库小技巧 ] mysql 命令行执行 sql 文件
博主介绍博主介绍:大家好,我是_PowerShell,很高兴认识大家~✨主攻领域:【渗透领域】【数据通信】【通讯安全】【
web安全
】【面试分析】点赞➕评论➕收藏==养成习惯(一键三连)欢迎关注一起学习一起讨论
_PowerShell
·
2023-12-18 00:47
轮播展示专栏
数据库小技巧
mysql
命令行执行
sql
文件
漏洞复现
-海康威视 NCG 联网网关 login.php 目录遍历漏漏洞(附漏洞检测脚本)
免责声明文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行负责漏洞描述海康威视NCG联网网关login.php存在目录遍历漏漏洞。fofa语句body="data/login.ph
炼金术师诸葛亮
·
2023-12-17 23:17
安全
上一页
14
15
16
17
18
19
20
21
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他