- 博客(25)
- 资源 (28)
- 论坛 (6)
- 问答 (1)
- 收藏
- 关注
原创 github敏感信息搜集工具gsil的配置及使用
介绍:此工具主要用于GitHub敏感信息泄露的监控,可实现邮件实时告警,缺点不是可视化所需环境:Python2、3皆可,笔者用的是Python3gsil项目:https://github.com/FeeiCN/GSIL开启POP3/SMTP服务的邮箱一个github账号token,获取地址:https://github.com/settings/tokens项目安装:建议在安装之前把pip升级到最新版,不然有可能报错,命令如下:python3 -m pip install --upg.
2020-11-29 23:43:24
1165
7
转载 CVE-2020-28948/28949: Drupal任意PHP代码执行漏洞通告
报告编号:B6-2020-112601报告来源:360CERT报告作者:360CERT更新日期:2020-11-260x01 漏洞简述2020年11月26日,360CERT监测发现 Drupal 发布了 Drupal 代码执行漏洞 的风险通告,漏洞编号为 CVE-2020-28949/CVE-2020-28948 ,漏洞等级:高危 ,漏洞评分:7.2 。远程攻击者通过上传特殊构造的 .tar 、 .tar.gz 、 .bz2 、 .tlz 文件 ,可造成 任意代码执行 。对此,360.
2020-11-27 15:13:33
213
转载 VMWare 虚拟环境逃逸漏洞通告
报告编号:B6-2020-112501报告来源:360CERT报告作者:360CERT更新日期:2020-11-250x01 事件简述2020年11月25日,360CERT监测发现 VMWare 发布了 VMSA-2020-0026 的风险通告,漏洞编号为 CVE-2020-4004,CVE-2020-4005 ,事件等级:高危 ,事件评分:8.8 。VMWare发布 缓冲区溢出 、 权限提升 两处漏洞本地具有管理员权限的攻击者通过执行特制的二进制程序,可造成虚拟环境逃逸,并控制宿主主.
2020-11-25 17:21:49
244
转载 Cisco 多个严重漏洞通告
报告编号:B6-2020-111902报告来源:360CERT报告作者:360CERT更新日期:2020-11-190x01 事件简述2020年11月19日,360CERT监测发现 Cisco官方 发布了 多个严重漏洞 的风险通告,漏洞编号为 CVE-2020-27130,CVE-2020-3531,CVE-2020-3586,CVE-2020-3470 ,事件等级:严重 ,事件评分:9.8 。本次通告中共计4处严重漏洞,攻击者可利用这些漏洞 获得任意文件 、 执行任意命令 、 控制相关.
2020-11-19 12:48:02
237
1
转载 CVE-2020-13671: Drupal 远程代码执行漏洞通告
报告编号:B6-2020-111901报告来源:360CERT报告作者:360CERT更新日期:2020-11-190x01 漏洞简述2020年11月19日,360CERT监测发现 Drupal 发布了 Drupal 代码执行漏洞 的风险通告,该漏洞编号为 CVE-2020-13671 ,漏洞等级:高危 ,漏洞评分:8.1 。未授权的远程攻击者通过 上传特定文件名的文件 ,可造成 任意代码执行 。对此,360CERT建议广大用户及时将 Drupal 升级到最新版本。与此同时,请做.
2020-11-19 12:46:54
617
1
原创 博客转载同步声明
声明:本人同意腾讯云社区同步所以原创博客,其他人转载请注明来源(腾讯云或CSDN)附url地址,谢谢。腾讯云博客地址:https://cloud.tencent.com/developer/user/7985623另,公众号文章也可转载,需要加白请留言(XX公众号申请加白)...
2020-11-18 16:42:31
109
2
转载 CVE-2020-3119 Cisco CDP 协议栈溢出漏洞分析
Cisco Discovery Protocol(CDP)协议是用来发现局域网中的Cisco设备的链路层协议。最近Cisco CDP协议爆了几个漏洞,挑了个栈溢出的CVE-2020-3119先来搞搞,Armis Labs也公开了他们的分析Paper。环境搭建虽然最近都在搞IoT相关的,但是还是第一次搞这种架构比较复杂的中型设备,大部分时间还是花在折腾环境上。3119这个CVE影响的是Cisco NX-OS类型的设备,去Cisco的安全中心找了下这个CVE,搜搜受影响的设备。发现受该漏洞影响的设备都挺
2020-11-16 17:06:24
83
转载 CVE-2020-26217: XStream 远程代码执行漏洞通告
原创360CERT[三六零CERT](javascript:void(0)????2020-11-16 12:09:18报告编号:B6-2020-111601报告来源:360CERT报告作者:360CERT更新日期:2020-11-160x01 漏洞简述2020年11月16日,360CERT监测发现 XStream 发布了 XStream 安全更新 的风险通告,该漏洞编号为 CVE-2020-26217 ,漏洞等级:严重 ,漏洞评分:9.8 。XStream 发布安全更新修复了一处反
2020-11-16 14:01:56
1290
转载 【漏洞通告】Windows 网络文件系统漏洞(CVE-2020-17051、CVE-2020-17056)
原创 威胁对抗能力部 [绿盟科技安全情报](javascript:void(0)???? 今天通告编号:NS-2020-00662020-11-11TA****G:Windows、CVE-2020-17051、CVE-2020-17056漏洞危害:*攻击者利用漏洞,可实现远程代码执行。*版本:**1.0 **1漏洞概述11月11日,绿盟科技监测到微软在11月月度补丁更新中修复了两个存在于Windows 网络文件系统(Network File System)中的漏
2020-11-11 20:18:20
400
原创 30余种加密编码类型的密文特征分析(建议收藏)
一、md5一般MD5值是32位由数字“0-9”和字母“a-f”所组成的字符串,如图。如果出现这个范围以外的字符说明这可能是个错误的md5值,就没必要再拿去解密了。16位值是取的是8~24位。md5的三个特征:确定性:一个原始数据的MD5值是唯一的,同一个原始数据不可能会计算出多个不同的MD5值。碰撞性:原始数据与其MD5值并不是一一对应的,有可能多个原始数据计算出来的MD5值是一样的,这就是碰撞。不可逆:也就是说如果告诉你一个MD5值,你是无法通过它还原出它的原始数据的,这不是你的技术不够牛,
2020-11-11 18:53:01
1611
8
转载 CVE-2020-17051:Windows 网络文件系统远程代码执行漏洞
原创 360CERT [三六零CERT](javascript:void(0)???? 今天报告编号:B6-2020-111102报告来源:360CERT报告作者:360CERT更新日期:2020-11-110x01 漏洞简述2020年11月11日,360CERT监测发现 microsoft 发布了 Windows 网络文件系统远程代码执行漏洞 的风险通告,该漏洞编号为 CVE-2020-17051 ,漏洞等级:严重 ,漏洞评分:9.8 。未授权的攻击者通过发送恶意的NFS数据包,可以
2020-11-11 12:09:30
682
转载 CVE-2020-12321:英特尔无线蓝牙产品特权升级漏洞通告
原创 360CERT [三六零CERT](javascript:void(0)???? 今天报告编号:B6-2020-111103报告来源:360CERT报告作者:360CERT更新日期:2020-11-110x01 漏洞简述2020年11月11日,360CERT监测发现 英特尔官方 发布了 Wireless Bluetooth 权限提升漏洞 的风险通告,该漏洞编号为 CVE-2020-12321 ,漏洞等级:严重 ,漏洞评分:9.6 。在版本 21.110 之前的某些英特尔无线蓝牙产
2020-11-11 12:08:39
192
原创 Python新建项目自动添加介绍和utf-8编码
你是不是觉得每次新建项目都要写一次# coding:utf-8特烦人呐!懒(fu)人(li)教程来啦,先看效果图吧中文版如图进入设置然后将下列内容粘贴进去就行了,是不是很简单""" -*- coding:utf-8 -*- Author:${USER}Age:24Call:19937925949Email:nsq88@vip.qq.comTime: ${DATE} ${TIHE}Software: ${PRODUCT_NAME}"""英文版进入设置后找到Editor下的
2020-11-08 22:35:16
4046
23
转载 [EXP公开] CVE-2020-13935: Tomcat WebSocket 拒绝服务漏洞通告
原创 360CERT [三六零CERT](javascript:void(0)???? 今天报告编号:B6-2020-110601报告来源:360CERT报告作者:360CERT更新日期:2020-11-060x01 漏洞简述2020年11月06日,360CERT监测发现@RedTeamPentesting发布了Tomcat WebSokcet 拒绝服务漏洞 的分析报告,该漏洞编号为 CVE-2020-13935 ,漏洞等级:高危 ,漏洞评分:7.5 。未授权的远程攻击者通过发送 大量特制
2020-11-06 22:20:27
959
转载 CVE-2020-14871:Oracle Solaris 0-Day漏洞利用在野
Tenable研究院 [Tenable安全](javascript:void(0)???? 今天研究人员揭示了Oracle Solaris中的关键零日漏洞,该漏洞正在被攻击威胁参与者广泛利用。背景11月2日,FireEye的研究人员发表了一篇博客文章,详细介绍了Mandiant事件响应调查的发现,这些研究导致发现了一个被称为UNC1945的未定性(UNC)小组。作为此调查的一部分,他们发现UNC1945正在利用一个严重的Oracle Solaris 0-Day漏洞来安装后门,以此作为攻击的一部分。
2020-11-06 22:18:13
263
转载 CVE-2020-14882:Weblogic Console 权限绕过深入解析
原创 360CERT [三六零CERT](javascript:void(0)???? 今天报告编号:B6-2020-110501报告来源:360CERT报告作者:Hu3sky更新日期:2020-11-050x01 漏洞简述2020年10月29日,360CERT监测发现 Weblogic ConSole HTTP 协议代码执行漏洞 相关 POC 已经公开,相关漏洞编号为 CVE-2020-14882,CVE-2020-14883 ,漏洞等级:严重 ,漏洞评分:9.8 。远程攻击者可以构
2020-11-05 15:18:07
487
原创 xss.haozi练习通关详解
题目连接:https://xss.haozi.me0x00原理解读:这个游戏是要弹图片才算通关的,光弹窗不行,所以第一关就用最简单的img标签过payload:<img src="任意图片名" onerror="alert(1)">0x01原理解读:从server code中可以看到输入的内容被插入到了<textarea>标签中,所以只要闭合这个标签就行了payload:</textarea><img src="任意图片名" onerror=
2020-11-05 12:01:12
131
4
转载 【漏洞通告】SaltStack RCE等高危漏洞通告
原创 威胁对抗能力部 [绿盟科技安全情报](javascript:void(0)???? 今天通告编号:NS-2020-00642020-11-14TA****G:SaltStack、CVE-2020-16846、CVE-2020-17490、CVE-2020-25592漏洞危害:*攻击者利用漏洞,可实现认证绕过与命令执行等。*版本:**1.0 **1漏洞概述近日,绿盟科技监测到SaltStack官方发布安全通告修复了以下3个高危漏洞,CVE-2020-168
2020-11-04 18:18:37
119
转载 CVE-2020-15999,CVE-2020-17087:Chrome和Windows内核0-day漏洞在野
Tenable研究院 [Tenable安全](javascript:void(0)???? 今天Google Chrome(CVE-2020-15999)和Microsoft Windows(CVE-2020-17087)中的两个零日漏洞被链接在一起,并在有针对性的攻击中被广泛利用。在野的攻击还利用了一个单独的Chrome漏洞(CVE-2020-16009)。01背景10月20日,Google发布了Chrome for Desktop的更新,以解决5个安全修复程序,其中的一项(CVE-2020-15
2020-11-04 18:06:30
635
转载 安全通告|SaltStack多个高危漏洞风险通告(CVE-2020-16846/CVE-2020-25592)
原创 云鼎实验室 [云鼎实验室](javascript:void(0)???? 今天收录于话题#漏洞 1#安全情报 1近日,腾讯云安全运营中心监测到,SaltStack被曝存在两个高危漏洞(漏洞编号:CVE-2020-16846/CVE-2020-25592),未经身份验证的攻击者可能利用以上漏洞,进行权限绕过,执行恶意代码。为避免您的业务受影响,腾讯云安全建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。漏洞详情CVE-2020-16846:可通过网络访问S
2020-11-04 17:46:16
594
转载 CVE-2020-27194:Linux内核eBPF模块提权突破的分析与利用
原创 360CERT [三六零CERT](javascript:void(0)???? 今天报告编号:B6-2020-110302报告来源:360-CERT报告作者:360-CERT更新日期:2020-11-030x01突破背景2020年11月1日,360CERT检测到国外安全研究人员simon通过fuzz在Linux内核的ebpf模块中发现一个越界标识符的断裂,可导致权限提升,CVE编号:CVE-2020-27194。该突破是由于eBPF验证程序中进行或操作时未正确计算寄存器范围,而细长引
2020-11-04 17:44:54
379
转载 SaltStack多个高危漏洞风险通告
原创 360CERT [三六零CERT](javascript:void(0)???? 今天报告编号:B6-2020-110401报告来源:360CERT报告作者:360CERT更新日期:2020-11-040x01 事件简述2020年11月04日,360CERT监测发现 SaltStack 发布了 多个高危漏洞 的风险通告,相关漏洞编号有 CVE-2020-16846,CVE-2020-17490,CVE-2020-25592 ,漏洞等级:严重 ,漏洞评分:9.8 。未授权的远程攻击
2020-11-04 17:43:51
250
转载 CVE-2020-14750: Weblogic Console 验证绕过漏洞通告
原创 360CERT [三六零CERT](javascript:void(0)???? 今天报告编号:B6-2020-110301报告来源:360CERT报告作者:360CERT更新日期:2020-11-030x01 漏洞简述2020年11月03日,360CERT监测发现 Oracle官方 发布了 Weblogic 验证绕过漏洞 的风险通告,该漏洞编号为 CVE-2020-14750 ,漏洞等级:严重,漏洞评分:9.8。该漏洞由 360CERT 安全研究员提交,为 CVE-2020-1488
2020-11-03 18:34:17
1833
转载 CVE-2020-17510: Apache Shiro 权限绕过漏洞通告
原创 360CERT [三六零CERT](javascript:void(0)???? 今天报告编号:B6-2020-110201报告来源:360CERT报告作者:360CERT更新日期:2020-11-020x01 漏洞简述2020年11月02日,360CERT监测发现 Shiro 发布了 Shiro 验证绕过漏洞 的风险通告,该漏洞编号为 CVE-2020-17510 ,漏洞等级:高危,漏洞评分:7.5。在使用Apache Shiro与Spring时,远程攻击者可以发送特制的HTTP请求
2020-11-02 22:37:02
761
2
转载 [0day在野利用] CVE-2020-17087: Microsoft cng.sys权限提升漏洞通告
原创 360CERT [三六零CERT](javascript:void(0)???? 今天报告编号:B6-2020-110203报告来源:360CERT报告作者:360CERT更新日期:2020-11-020x01 漏洞简述2020年11月02日,360CERT监测发现 Google Progect Zero 发布了 Winodws cng.sys 提权漏洞 的技术细节和验证POC,该漏洞编号为 CVE-2020-17087 ,漏洞等级:高危,漏洞评分:7.8。未授权的攻击者通过 诱使用户
2020-11-02 22:36:04
647
冰蝎window版Behinder_v3.0_Beta_6_win .zip
2020-12-25
2020HW工具包.zip
2020-09-23
upload-labs-master.zip
2020-02-13
dedecmsV5.7靶机源码.zip
2020-12-25
PEiD0.95.zip
2020-07-27
mimikatz,ms14068
2020-04-02
Invoke-WCMDump结合powershell进行密码获取
2020-03-26
内网穿透工具Tunna-master.zip
2020-03-18
QuarksPwDump_v0.1.zip
2020-03-16
mof提权文件nullevt.mof
2020-03-12
nc端口监听工具瑞士军刀
2020-03-11
漏洞利用EXP windows-kernel-exploits-master.zip
2020-03-10
后渗透专用的提权大马
2020-03-10
passwod_17000.txt
2020-03-03
typecho.tar.gz
2020-03-03
xss闯关小游戏.zip
2020-02-25
DVWA-安全测试靶场.zip
2020-02-19
ewebeditor编辑器.rar
2020-02-17
C32Asm_setup.zip
2020-02-15
BurpSuite.zip
2020-02-13
谁能教我iapp怎么用
发表于 2020-03-30 最后回复 2020-03-30
优秀小版主是什么?我想要一个,帮帮我
发表于 2020-02-26 最后回复 2020-02-26
热门文章数据更新不及时
发表于 2020-02-06 最后回复 2020-02-06
中国大陆人口已突破14亿——你是比以前更渺小了,还是被更多人所敬仰了?
发表于 2020-01-17 最后回复 2020-01-19
一个高中学历,初学网安的退伍军人入行有多难
发表于 2020-01-04 最后回复 2020-01-05
手机安装linux
发表于 2020-01-03 最后回复 2020-01-03
Python要怎样用一行代码逆序输出自己本身的代码
2020-11-04
TA创建的收藏夹 TA关注的收藏夹
TA关注的人 TA的粉丝