上一页 1 ··· 10 11 12 13 14 15 16 17 18 ··· 53 下一页
摘要: 2021年1月26日,Qualys Research Labs在 sudo 发现了一个缺陷。sudo 解析命令行参数的方式时,错误的判断了截断符,从而导致攻击者可以恶意构造载荷,使得sudo发生堆溢出,该漏洞在配合环境变量等分配堆以及释放堆的原语下,可以致使本地提权。 阅读全文
posted @ 2023-06-28 17:01 蚁景网安实验室 阅读(82) 评论(0) 推荐(0) 编辑
摘要: LangChain是一个用于开发由语言模型驱动的应用程序的框架。在LangChain受影响版本中,由于load_prompt函数加载提示文件时未对加载内容进行安全过滤,攻击者可通过构造包含恶意命令的提示文件,诱导用户加载该文件,即可造成任意系统命令执行。 阅读全文
posted @ 2023-06-27 16:22 蚁景网安实验室 阅读(200) 评论(0) 推荐(0) 编辑
摘要: XStream 是一个简单的基于 Java 库,Java 对象序列化到 XML,反之亦然(即:可以轻易的将 Java 对象和 XML 文档相互转换)。如何使用 XStream 进行序列化和反序列化操作? 阅读全文
posted @ 2023-06-25 17:44 蚁景网安实验室 阅读(78) 评论(0) 推荐(0) 编辑
摘要: GeoServer是一个开源的地图服务器,它是遵循OpenGIS Web服务器规范的J2EE实现,通过它可以方便的将地图数据发布为地图服务,实现地理空间数据在用户之间的共享。 阅读全文
posted @ 2023-06-21 17:22 蚁景网安实验室 阅读(341) 评论(0) 推荐(0) 编辑
摘要: Apache Superset是一个开源的数据可视化和数据探测平台,它基于Python构建,使用了一些类似于Django和Flask的Python web框架。提供了一个用户友好的界面,可以轻松地创建和共享仪表板、查询和可视化数据,也可以集成到其他应用程序中。 阅读全文
posted @ 2023-06-20 14:01 蚁景网安实验室 阅读(310) 评论(0) 推荐(0) 编辑
摘要: RocketMQ是一款低延迟、高并发、高可用、高可靠的分布式消息中间件。既可为分布式应用系统提供异步解耦和削峰填谷的能力,同时也具备互联网应用所需的海量消息堆积、高吞吐、可靠重试等特性。 阅读全文
posted @ 2023-06-19 15:43 蚁景网安实验室 阅读(391) 评论(0) 推荐(0) 编辑
摘要: 在测试绕过 WAF 执行远程代码之前,首先构造一个简单的、易受攻击的远程代码执行脚本。这个脚本部署在 Cloudflare WAF 和 ModSecurity + OWASP CRS3 之后。 阅读全文
posted @ 2023-06-14 15:42 蚁景网安实验室 阅读(54) 评论(0) 推荐(0) 编辑
摘要: SCM-Manager 是一款开源的版本库管理软件,同时支持 subversion、mercurial、git 的版本库管理。该漏洞主要为攻击者利用其多个功能的描述字段的代码缺陷,构造payload进行XSS攻击。 阅读全文
posted @ 2023-06-06 16:12 蚁景网安实验室 阅读(180) 评论(0) 推荐(0) 编辑
摘要: 之前也对通达OA做过比较具体的分析和漏洞挖掘,前几天看到通达OA11.10 存在未授权任意文件上传漏洞,于是也打算对此进行复现和分析。 阅读全文
posted @ 2023-06-05 14:19 蚁景网安实验室 阅读(449) 评论(0) 推荐(0) 编辑
摘要: 选择哪家的云都没问题,国内云需要实名,不建议使用,这里我选择的TX云,因为之前注册过了,自己拿来做个流量分析不成问题。 阅读全文
posted @ 2023-06-01 16:20 蚁景网安实验室 阅读(88) 评论(0) 推荐(0) 编辑
上一页 1 ··· 10 11 12 13 14 15 16 17 18 ··· 53 下一页