摘要: 测试环境 win7 32 位未打任何补丁 1、使用net user 指令 测试得到结果没有权限新建用户 2.查看系统用户 3、复制EXP到win7 下 使用命令打开 添加新用户再查看用户列表 阅读全文
posted @ 2016-02-28 21:14 sevck 阅读(1128) 评论(0) 推荐(0) 编辑
摘要: 危险漏洞补丁修复通知 漏洞编号 漏洞编号为CVE-2015-7547 漏洞说明: Google安全团队近日发现glibc存在的溢出漏洞。 glibc的DNS客户端解析器中存在基于栈的缓冲区溢出漏洞。当软件用到getaddrinfo库函数(处理名字到地址以及服务到端口的转换)时,攻击者便可借助特制的域 阅读全文
posted @ 2016-02-28 21:13 sevck 阅读(1656) 评论(0) 推荐(0) 编辑
摘要: l 漏洞名称: zookeeper未授权访问 l 漏洞影响版本: zookeeper l 漏洞细节: ZooKeeper是一个分布式的,开放源码的分布式应用程序协调服务,是Google的Chubby一个开源的实现,是Hadoop和Hbase的重要组件。b它是一个为分布式应用提供一致性服务的软件,提供 阅读全文
posted @ 2016-02-28 21:10 sevck 阅读(6435) 评论(0) 推荐(0) 编辑
摘要: 漏洞概述: 国外网站 Contrast Security 于2016年2月24日在公开了Jenkins近日修复的一个可通过低权限用户调用 API 服务致使的命令执行漏洞详情。通过低权限用户构造一个恶意的 XML 文档发送至服务端接口,使服务端解析时调用 API 执行外部命令。 利用方法: 1. 登陆 阅读全文
posted @ 2016-02-28 21:09 sevck 阅读(4763) 评论(0) 推荐(0) 编辑