摘要: 漏洞描述 Apache ActiveMQ 是美国阿帕奇(Apache)软件基金会所研发的一套开源的消息中间件,它支持 Java 消息服务,集群,Spring Framework 等。Apache ActiveMQ 5.13.0之前 5.x 版本中存在安全漏洞,该漏洞源于程序没有限制可在代理中序列化的 阅读全文
posted @ 2020-06-29 21:31 admin刍狗 阅读(236) 评论(0) 推荐(0) 编辑
摘要: 漏洞描述 致远 OA 系统的一些版本存在任意文件写入漏洞,远程攻击者在无需登录的情况下可通过向 URL /seeyon/htmlofficeservlet POST 精心构造的数据即可向目标服务器写入任意文件,写入成功后可执行任意系统命令进而控制目标服务器。 漏洞范围 致远 A8-V5 协同管理软件 阅读全文
posted @ 2020-06-29 21:29 admin刍狗 阅读(5001) 评论(0) 推荐(0) 编辑
摘要: CVE-2018-16509 GhostScript 沙箱绕过(命令执行)漏洞 GhostScript: Ghostscript 是一套基于 Adobe、PostScript 及可移植文档格式(PDF)的页面描述语言等而编译成的免费软件。 Ghostscript 可以查看及打印 PS、EPS、PDF 阅读全文
posted @ 2020-06-29 21:26 admin刍狗 阅读(2356) 评论(0) 推荐(1) 编辑
摘要: Phpmyadmin phpMyAdmin 是一个以PHP为基础,以Web方式架构在网站主机上的MySQL的数据库管理工具,让管理者可用Web接口管理MySQL数据库。 优势:web端,便于远端管理MySQL数据库,方便的建立、修改、删除数据库及资料表。 phpmyadmin远程代码执行漏洞(CVE 阅读全文
posted @ 2020-06-29 21:22 admin刍狗 阅读(2603) 评论(0) 推荐(0) 编辑
摘要: XXL-JOB(任务调度中心)-反弹getshell XXL-JOB漏洞原理: XXL-JOB是一个轻量级分布式任务调度平台,支持通过web页面对任务进行操作,基于Java-spring boot框架开发,利用Maven依赖编译好,开箱即用。 如果XXL-JOB任务调度中心后台使用了弱密码,则可以在 阅读全文
posted @ 2020-06-29 21:18 admin刍狗 阅读(7761) 评论(0) 推荐(0) 编辑
摘要: 域 ​ 推荐文章:https://blog.csdn.net/weixin_44032232/article/details/105824463 基本概念: 域(Domain):是Windows网络中独立运行的单位,域之间相互访问则需要建立信任关系(即Trust Relation)。 信任关系是连接 阅读全文
posted @ 2020-06-21 14:32 admin刍狗 阅读(1158) 评论(0) 推荐(0) 编辑
摘要: 在NAT模式下物理机无法ping通虚拟机 ​ 今天在做一个端口转发实验时遇到了一个问题,发现在nat模式下自己的虚拟机可以ping通物理机,但是物理机ping不同虚拟机。自己又不想换成桥接模式,怎么办呢?于是找百度爸爸一个一个试验。 ​ 众所周知,在nat模式下,物理机和虚拟机互相通信是完全没有问题 阅读全文
posted @ 2020-06-17 15:10 admin刍狗 阅读(5998) 评论(1) 推荐(2) 编辑
摘要: 一、实验名称: dns欺骗 二、实验环境: (实验的系统配置、比如CPU、操作系统、攻击机/靶机IP地址等参数) VMware Workstation Pro、kali 2019-04、Windowsxp 三、实验原理: (实验对应的原理和基础知识描述) 如果可以冒充域名服务器,然后把查询的IP地址 阅读全文
posted @ 2020-06-15 15:57 admin刍狗 阅读(1868) 评论(0) 推荐(0) 编辑
摘要: 一、实验名称: 用户隐藏 二、实验环境: (实验的系统配置、比如CPU、操作系统、攻击机/靶机IP地址等参数) VmwareWorkstation pro虚拟机、windows7 三、实验原理: (实验对应的原理和基础知识描述) 该实验熟悉windows操作系统 四、实验步骤: (实验操作的步骤、截 阅读全文
posted @ 2020-06-15 15:46 admin刍狗 阅读(313) 评论(0) 推荐(0) 编辑
摘要: CVE-2020-0796(永恒之黑)漏洞 漏洞原理: SMB远程代码执行漏洞 SMB 3.1.1协议中处理压缩消息时,对其中数据没有经过安全检查,直接使用会引发内存破坏漏洞,可能被攻击者利用远程执行任意代码。攻击者利用该漏洞无须权限即可实现远程代码执行,受黑客攻击的目标系统只需开机在线即可能被入侵 阅读全文
posted @ 2020-06-09 16:59 admin刍狗 阅读(10728) 评论(0) 推荐(0) 编辑