- 博客(28)
- 资源 (28)
- 论坛 (6)
- 问答 (1)
- 收藏
- 关注
转载 CVE-2021-3156:Sudo 堆缓冲区溢出漏洞 POC
漏洞详情CVE-2021-3156: 缓冲区溢出漏洞在sudo解析命令行参数的方式中发现了基于堆的缓冲区溢出。任何本地用户(普通用户和系统用户,sudoer和非sudoers)都可以利用此漏洞,而无需进行身份验证,攻击者不需要知道用户的密码。成功利用此漏洞可以获得root权限。用户可以使用如下方法进行自查:以非root用户登录系统,并使用命令sudoedit -s /如果响应一个以sudoedit:开头的报错,那么表明存在漏洞。如果响应一个以usage:开头的报错,那么表明补丁已经生效。漏洞
2021-01-28 15:48:51
585
2
转载 CVE-2021-3156:Sudo 堆缓冲区溢出漏洞通告
报告编号:B6-2021-012701报告来源:360CERT报告作者:360CERT更新日期:2021-01-270x01漏洞简述2021年01月27日,360CERT监测发现RedHat发布了sudo 缓冲区/栈溢出漏洞的风险通告,该漏洞编号为CVE-2021-3156,漏洞等级:高危,漏洞评分:7.0。攻击者在取得服务器基础权限的情况下,可以利用sudo基于堆的缓冲区溢出漏洞,获得root权限。目前debain已经修复该漏洞,centos依然受到影响对此,360CERT建议广大用户及.
2021-01-27 14:18:13
2826
原创 HoneyDrive_3蜜罐系统的安装部署及使用指南
HoneyDrive是主要的蜜罐Linux发行版。它是安装了Xubuntu Desktop 12.04.4 LTS版的虚拟设备(OVA)。它包含10多个预安装和预配置的蜜罐软件包,例如Kippo SSH蜜罐,Dionaea和Amun恶意软件蜜罐,Honeyd低交互蜜罐,Glastopf Web蜜罐和Wordpot,Conpot SCADA / ICS蜜罐,Thug和PhoneyC honeyclients等。此外,它包括许多有用的预配置脚本和实用程序,以分析,可视化和处理它可以捕获的数据,例如Kipp.
2021-01-27 13:32:31
2726
14
原创 最便捷的蜜罐HFish部署教程
什么是蜜罐?蜜罐 技术本质上是一种对攻击方进行 欺骗的技术,通过布置一些作为 诱饵的主机、网络服务 或者 信息,诱使攻击方对它们实施攻击,从而可以对攻击行为进行 捕获 和 分析,了解攻击方所使用的工具与方法,推测攻击意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。蜜罐 好比是 情报收集系统。蜜罐好像是故意让人攻击的目标,引诱黑客前来攻击。所以攻击者入侵后,你就可以知道他是如何得逞的,随时了解针对服务器发动的最新的攻击和漏洞。还可以通过窃听黑客之
2021-01-26 09:47:09
175
转载 CVE-2020-36193:Drupal目录穿越漏洞通告
报告编号:B6-2021-012201报告来源:360CERT报告作者:360CERT更新日期:2021-01-220x01漏洞简述2021年01月22日,360CERT监测发现Drupal发布了Drupal 目录穿越漏洞的风险通告,该漏洞编号为CVE-2020-36193,漏洞等级:高危,漏洞评分:7.2。远程攻击者通过构造包含符号链接的.tar、.tar.gz、.bz2、.tlz文件,结合 drupal 系统中的上传点,可造成任意代码执行。对此,360CERT建议广大用户及时将Drupa.
2021-01-22 11:57:05
307
2
转载 红色警戒!Windows微信蓝屏文件刨析!
样本核心代码为:file:///globalroot/device/condrv/kernelconnect受灾画面:分析:.url文件url格式的文件是一种网页文件,只要接触就会触发访问漏洞分析见之前发的文章:Windows10使用浏览器崩溃复现及分析防护方法:仅对windows10系统有效,其它系统不受影响windows微信用户可关闭自动下载更多方式(.html .exe):<html><head></head><body&
2021-01-21 19:28:24
375
4
转载 FreakOut僵尸网络传播事件通告
报告编号:B6-2021-012101报告来源:360CERT报告作者:360CERT更新日期:2021-01-210x01 事件描述2020年1月20号,360CERT监测发现 CheckPoint 发布了 FreakOut –利用最新漏洞创建僵尸网络 的分析报告。FreakOut恶意程序利用近期新出的三个漏洞实施扫描,并创建僵尸网络。事件等级: 高危 ,事件评分: 8.5 。对此,360CERT建议广大用户好资产自查以及预防工作,以免遭受黑客攻击。0x02 风险等级360CERT对该事.
2021-01-21 17:27:05
112
转载 Dnsmasq: 多个高危漏洞风险通告
报告编号:B6-2021-012102报告来源:360CERT报告作者:360CERT更新日期:2021-01-210x01事件简述2021年01月21日,360CERT监测发现JSOF发布了DNSpooq的风险通告,事件等级:高危,事件评分:8.1。DNSpooq是JSOF命名的本次披露的漏洞的统称,该报告主要围绕dnsmasq的漏洞展开。总计包含2处高危漏洞,2处中危漏洞,3处低危漏洞。dnsmasq中存在多个高危漏洞,影响DNS服务正常的提供,并导致DNS缓存投毒引发以下后果\1. .
2021-01-21 17:20:44
230
原创 -bash: ifconfig: command not found报错解决方案
输入ifconfig出现-bash: ifconfig: command not found报错安装net-tools即可解决,可以加上-y参数sudo yum install net-tools不加的话手动输入y最后出现Complete!即安装完成再输入ifconfig就能正常显示了欢迎关注公众号,原创不易,转载请注明来源哦????...
2021-01-21 11:42:22
189
4
转载 【漏洞通告】Weblogic多个远程代码执行漏洞
通告编号:NS-2021-00042021-01-20TAG:CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756、CVE-2021-2109漏洞等级:攻击者利用此类漏洞,可实现远程代码执行。版本:**1.0 **1漏洞概述2021年1月20日,绿盟科技监测发现Oracle官方发布了2021年1月关键补丁更新公告CPU(
2021-01-20 21:25:23
400
转载 2021-01 补丁日:Oracle多个产品漏洞安全风险通告
报告编号:B6-2021-012001报告来源:360CERT报告作者:360CERT更新日期:2021-01-200x01事件简述2021年01月20日,360CERT监测发现Oracle官方发布了2021年1月份的安全更新。此次安全更新发布了329个漏洞补丁,其中Oracle Fusion Middleware有60个漏洞补丁更新,主要涵盖了Oracle Weblogic、Oracle Endeca Information Discovery Integrator、Oracle WebCe.
2021-01-20 21:23:09
394
转载 Windows10使用浏览器崩溃复现及分析
文章转载自:开普勒安全团队0x00前言:看到微博某位大佬发了一条漏洞0x01复现:我们直接在浏览器输入这个地址:\\.\globalroot\device\condrv\kernelconnect成功复现,电脑蓝屏:0x02 分析:看报错为:system_service_exception造成这个报错的官方反馈是:系统服务错误在国外Bleepingcomputer论坛,我们看到一篇这样的文章:https://www.bleepingcomputer.com/news/se.
2021-01-20 21:21:26
711
转载 Windows condrv.sys 本地拒绝服务漏洞通告
报告编号:B6-2021-011901报告来源:360CERT报告作者:360CERT更新日期:2021-01-200x01漏洞简述2021年01月19日,360CERT监测发现@Jonas Lykkegaard发布了Windows condrv.sys拒绝服务漏洞的风险通告,漏洞等级:中危,漏洞评分:6.5。WIndows condrv.sys 组件存在一处逻辑漏洞,当本地用户向该组件传递特定的路径时会导致操作系统蓝屏,并拒绝服务。condrv.sys组件用于当开发者想要直接与 Windo.
2021-01-20 21:16:42
621
2
转载 Jumpserver 任意命令执行漏洞分析报告
报告编号:B6-2021-011803报告来源:360CERT报告作者:360CERT更新日期:2021-01-190x01漏洞简述2021年01月18日,360CERT监测发现Jumpserver发布了远程命令执行漏洞的风险通告,漏洞等级:高危,漏洞评分:8.5。Jumpserver中存在一处受控服务器远程任意命令执行漏洞,该漏洞由多处漏洞导致。对此,360CERT建议广大用户好资产自查以及预防工作,以免遭受黑客攻击。本次漏洞出现的核心问题在于\1. log文件的默认路径固定,且易知.
2021-01-19 21:14:09
509
转载 Jumpserver受控服务器任意命令执行漏洞通告
报告编号:B6-2021-011802报告来源:360CERT报告作者:360CERT更新日期:2021-01-180x01漏洞简述2021年01月18日,360CERT监测发现Jumpserver发布了远程命令执行漏洞的风险通告,漏洞等级:高危,漏洞评分:8.5。Jumpserver中存在一处受控服务器远程任意命令执行漏洞,该漏洞由多处漏洞导致。对此,360CERT建议广大用户好资产自查以及预防工作,以免遭受黑客攻击。0x02风险等级360CERT对该漏洞的评定结果如下评定方.
2021-01-19 21:13:05
223
转载 警惕冒充“疾管中心”、“市场监管”等进行的电信诈骗活动
文章转载自:安恒威胁情报中心背景2021年1月8日,国家反诈中心提醒:有不法分子借预约新冠疫苗接种发布虚假链接非法收集公民个人信息,案犯群发所谓“开放预约、名额有限”短信,引诱受害人点击木马网址链接,要求填写身份证号、手机号、银行卡号等,随后套取银行卡验证码,将账户内资金转走。我们通过安恒威胁情报中心平台以及安恒Sumap全球网络空间超级雷达进行关联分析,还发现了该事件相关的多个钓鱼网站。这些钓鱼网站使用了四种风格相似的网页模板,钓鱼模板伪装为“统一企业执照信息管理系统”、“国家企业执照信息.
2021-01-19 20:26:39
394
原创 漏洞复现篇——利用vulhub模拟Weblogic的SSRF漏洞
SSRF漏洞:SSRF(Server-Side Request Forgery:服务器端请求伪造) 是一种由恶意访问者构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF访问的目标是从外网无法访问的内部系统。(正是因为它是由服务端发起的,所以它能够请求到与它相连而与外网隔离的内部系统)SSRF 形成的原因大都是由于服务端提供了从其他服务器应用获取数据的功能且没有对目标地址做过滤与限制。...
2021-01-15 18:59:33
1091
4
转载 INCASEFORMAT蠕虫病毒网络传播风险通告
报告编号:B6-2021-011501报告来源:360CERT报告作者:360CERT更新日期:2021-01-150x01背景1月13日,360安全大脑检测到蠕虫病毒incaseformat大范围爆发,涉及政府、医疗、教育、运营商等多个行业,该病毒在感染用户机器后会通过U盘自我复制感染到其他电脑,最终导致电脑中非系统分区的磁盘文件被删除,给用户造成极大损失。由于被删除文件分区根目录下均存在名为incaseformat.log的空文件,因此网络上将此病毒命名为incaseformat。Inca.
2021-01-15 18:57:51
392
转载 Incaseformat 蠕虫病毒威胁通告
报告编号:B6-2021-011401报告来源:360CERT报告作者:360CERT更新日期:2021-01-140x01事件简述2021年01月13日,360安全卫士发布了Incaseformat蠕虫病毒的风险通告,事件等级:高危,事件评分:8.5。360第一时间发布了专杀工具与修复方案(见修复建议)对此,360CERT建议广大用户好资产自查以及预防工作,以免遭受黑客攻击。0x02风险等级360CERT对该事件的评定结果如下评定方式等级威胁等级高危影响面.
2021-01-14 09:28:43
1040
转载 2021-01 补丁日: 微软多个高危漏洞通告
报告编号:B6-2021-011302报告来源:360CERT报告作者:360CERT更新日期:2021-01-130x01事件简述2021年01月13日,360CERT监测发现发布了的风险通告,事件等级:严重,事件评分:8.8。此次安全更新发布了83个漏洞的补丁,主要涵盖了以下组件: Windows操作系统、Edge浏览器、Office办公套件、Windows 编解码器库、Visual Studio、SQL Server、反病毒引擎、.NET、Azure 。其中包括10个严重漏洞,73个高危.
2021-01-14 09:28:04
306
转载 【安全事件】沉睡多年的incaseformat蠕虫病毒今日被唤醒!
通告编号:NS-2021-00022021-01-13TAG:incaseformat、Worm.Win32.Autorun、数据删除、数据恢复病毒危害:*此病毒会删除所有非系统分区的文件。*版本:**1.0 **1事件背景2021年1月13日,绿盟科技应急响应团队接到全国多个客户反馈感染所谓的incaseformat病毒,涉及政府、医疗、教育、运营商等多个行业,且感染主机多为财务管理相关应用系统。感染主机表现为所有非系统分区文件均被删除,由于被删除文件分区根目录
2021-01-14 09:18:16
958
转载 CVE-2021-1647:Microsoft Defender远程代码执行漏洞通告
报告编号:B6-2021-011301报告来源:360CERT报告作者:360CERT更新日期:2021-01-130x01漏洞简述2021年01月13日,360CERT监测发现Microsoft发布了Microsoft Defender 缓冲区溢出漏洞的风险通告,该漏洞编号为CVE-2021-1647,漏洞等级:高危,漏洞评分:7.8。攻击者通过构造特殊的PE文件,可造成Microsoft Defender 远程代码执行。该漏洞目前有在野利用对此,360CERT建议广大用户及时将Micr.
2021-01-14 09:16:50
1449
转载 Chrome 多个高危漏洞通告
报告编号:B6-2021-011201报告来源:360CERT报告作者:360CERT更新日期:2021-01-120x01事件简述2021年01月12日,360CERT监测发现Google发布了Chrome安全更新的风险通告,事件等级:严重,事件评分:9.6。Goolge针对Chrome发布了新版本更新,新版中修复了16处安全漏洞,包含12个高危漏洞。其中CVE-2020-21107/21108/21109/21115四处高危漏洞由 360Alpha Lab 第一时间向Google报告并协.
2021-01-14 09:15:44
89
转载 致远OA 文件上传漏洞
报告编号:B6-2021-010801报告来源:360CERT报告作者:360CERT更新日期:2021-01-080x01漏洞简述2021年01月08日,360CERT监测发现致远OA发布了致远OA的风险通告,漏洞等级:严重,漏洞评分:9.8。致远OA旧版本某些接口存在未授权访问,攻击者能够上传恶意脚本文件,从而控制服务器。对此,360CERT建议广大用户好资产自查以及预防工作,以免遭受黑客攻击。0x02风险等级360CERT对该漏洞的评定结果如下评定方式等级威胁.
2021-01-11 13:15:50
1053
转载 FortiWeb 多个高危漏洞安全通告
报告编号:B6-2021-010701报告来源:360CERT报告作者:360CERT更新日期:2021-01-070x01事件简述2021年01月07日,360CERT监测发现FortiWeb发布了FortiWeb 多个高危漏洞的风险通告,漏洞编号有CVE-2020-29015,CVE-2020-29016,CVE-2020-29019,CVE-2020-29018,事件等级:严重,事件评分:9.8。FortiGate防火墙 FortiWeb应用中存在多处漏洞:SQL注入漏洞,栈溢出漏洞,信.
2021-01-11 13:14:27
244
原创 我的网安之路——2020年总结
前言:转眼投入这行也算一年了,从20多年没碰过电脑的小白白,到坐拥上千粉丝的博主,我用了三个月。现在一年过去了,粉丝到了3k+,虽然不多,但是很铁,因为我的文章收藏量总是很多精彩人生从此刻开始初相识艰辛路感恩感谢写作的经验有惊喜有失落你关注公众号没 相遇即是缘,点赞加留言 初自我介绍网络昵称:admin-root博客地址:admin-root.blog.csdn.net性别:男年龄:24学历:大专公众号:爱国小白帽爱好:打各种球、下各.
2021-01-09 15:32:25
3573
34
转载 CVE-2020-17518/17519:Apache Flink 目录遍历漏洞
报告编号:B6-2021-010601报告来源:360CERT报告作者:360CERT更新日期:2021-01-060x01漏洞简述2021年01月06日,360CERT监测发现Apache Flink发布了Apache Flink 目录穿越漏洞,目录穿越漏洞的风险通告,漏洞编号为CVE-2020-17518,CVE-2020-17519,漏洞等级:高危,漏洞评分:8.5。远程攻击者通过REST API目录遍历,可造成文件读取/写入的影响。对此,360CERT建议广大用户及时将Apache .
2021-01-06 13:39:31
887
原创 CentOS、Kali等Linux系统安装docker
安装命令yum -y install docker查看版本信息docker --version
2021-01-06 11:09:33
171
2020HW工具包.zip
2020-09-23
冰蝎window版Behinder_v3.0_Beta_6_win .zip
2020-12-25
漏洞利用EXP windows-kernel-exploits-master.zip
2020-03-10
DVWA-安全测试靶场.zip
2020-02-19
后渗透专用的提权大马
2020-03-10
nc端口监听工具瑞士军刀
2020-03-11
dedecmsV5.7靶机源码.zip
2020-12-25
QuarksPwDump_v0.1.zip
2020-03-16
Invoke-WCMDump结合powershell进行密码获取
2020-03-26
mimikatz,ms14068
2020-04-02
内网穿透工具Tunna-master.zip
2020-03-18
PEiD0.95.zip
2020-07-27
upload-labs-master.zip
2020-02-13
xss闯关小游戏.zip
2020-02-25
typecho.tar.gz
2020-03-03
mof提权文件nullevt.mof
2020-03-12
BurpSuite.zip
2020-02-13
ewebeditor编辑器.rar
2020-02-17
passwod_17000.txt
2020-03-03
C32Asm_setup.zip
2020-02-15
谁能教我iapp怎么用
发表于 2020-03-30 最后回复 2020-03-30
优秀小版主是什么?我想要一个,帮帮我
发表于 2020-02-26 最后回复 2020-02-26
热门文章数据更新不及时
发表于 2020-02-06 最后回复 2020-02-06
中国大陆人口已突破14亿——你是比以前更渺小了,还是被更多人所敬仰了?
发表于 2020-01-17 最后回复 2020-01-19
一个高中学历,初学网安的退伍军人入行有多难
发表于 2020-01-04 最后回复 2020-01-05
手机安装linux
发表于 2020-01-03 最后回复 2020-01-03
Python要怎样用一行代码逆序输出自己本身的代码
2020-11-04
TA创建的收藏夹 TA关注的收藏夹
TA关注的人 TA的粉丝