06 2023 档案

摘要:漏洞描述 WEB VIDEO PLATFORM是一个基于GB28181-2016标准实现的开箱即用的网络视频平台,负责实现核心信令与设备管理后台部分,支持NAT穿透,支持海康、大华、宇视等品牌的IPC、NVR接入。支持国标级联,支持将不带国标功能的摄像机/直播流/直播推流转发到其他国标平台。 影响范 阅读全文
posted @ 2023-06-30 22:42 spmonkey 阅读(378) 评论(0) 推荐(1) 编辑
摘要:前言 由于本人的一个习惯,每次遇到漏洞并复现后都要编写poc,以便下一次的直接利用与复测使用。研究Nacos默认密钥和JWT的爱恨情仇的过程中遇到了莫名其妙的问题,在此做以记录,方便日后有大佬遇到相同的问题路过看到能够得以解决。 JSON Web Token(JWT)是一种开放标准(RFC 7519 阅读全文
posted @ 2023-06-26 13:44 spmonkey 阅读(2107) 评论(2) 推荐(1) 编辑
摘要:前记 端午前两天,遇到公司某客户的站点是Nacos,随后就是网上搜一波漏洞,搜到 QVD-2023-6271,故做以下记录 漏洞复现 漏洞描述 漏洞原理为开源服务管理平台 Nacos在默认配置下未对 token.secret.key 进行修改,导致远程攻击者可以绕过密钥认证进入后台造成系统受控等后果 阅读全文
posted @ 2023-06-26 09:10 spmonkey 阅读(9138) 评论(0) 推荐(1) 编辑

点击右上角即可分享
微信分享提示