随笔分类 -  漏洞复现--其他

摘要:VMware vCenter任意文件读取漏洞 一、漏洞描述 VMware vCenter 服务器是一种高级服务器管理软件,提供一个用于控制 VMware vSphere 环境的集中式平台,帮助用户获取集中式可见性、简单高效的规模化管理,从而在整个混合云中自动部署和交付虚拟基础架构。 VMware v 阅读全文
posted @ 2020-10-17 18:11 雨中落叶 阅读(6427) 评论(0) 推荐(0) 编辑
摘要:一、简介 JIRA是Atlassian公司出品的项目与事务跟踪工具,被广泛应用于缺陷跟踪、客户服务、需求收集、流程审批、任务跟踪、项目跟踪和敏捷管理等工作领域。 二、漏洞描述 Jira的/plugins/servlet/gadgets/makeRequest资源存在SSRF漏洞,原因在于JiraWh 阅读全文
posted @ 2020-09-30 11:20 雨中落叶 阅读(1627) 评论(0) 推荐(0) 编辑
摘要:用友GRP-u8 注入漏洞复现 一、漏洞描述 用友GRP-u8存在XXE漏洞,该漏洞源于应用程序解析XML输入时没有进制外部实体的加载,导致可加载恶意外部文件。 二、漏洞利用条件 无需登录 三、漏洞复现 POC: POST /Proxy HTTP/1.1 Content-Type: applicat 阅读全文
posted @ 2020-09-17 15:15 雨中落叶 阅读(6448) 评论(0) 推荐(0) 编辑
摘要:Redis未授权访问漏洞复现 一、漏洞描述 Redis默认情况下,会绑定在0.0.0.0:6379(在redis3.2之后,redis增加了protected-mode,在这个模式下,非绑定IP或者没有配置密码访问时都会报错),如果没有进行采用相关的策略,比如添加防火墙规则避免其他非信任来源ip访问 阅读全文
posted @ 2019-10-14 12:44 雨中落叶 阅读(18289) 评论(0) 推荐(5) 编辑
摘要:phpStudy后门漏洞利用复现 一、漏洞描述 Phpstudy软件是国内的一款免费的PHP调试环境的程序集成包,通过集成Apache、PHP、MySQL、phpMyAdmin、ZendOptimizer 多款软件一次性安装,无需配置即可直接安装使用,具有PHP环境调试和PHP开发功能,在国内有着近 阅读全文
posted @ 2019-10-01 15:17 雨中落叶 阅读(8890) 评论(0) 推荐(0) 编辑
摘要:IE浏览器远程代码执行高危漏洞(CVE-2019-1367)加固遇到的问题 一、背景介绍 Internet Explorer,是微软公司推出的一款网页浏览器。用户量极大。9月23日微软紧急发布安全更新,修复了一个影响IE浏览器的远程代码执行漏洞。由谷歌威胁分析小组发现此漏洞,据称该漏洞已遭在野利用。 阅读全文
posted @ 2019-09-30 08:08 雨中落叶 阅读(4857) 评论(0) 推荐(0) 编辑
摘要:Adboe Flash远程代码执行_CVE-2018-4878漏洞复现 一、漏洞描述 该漏洞可针对windows用户发起定向攻击。攻击者可以诱导用户打开包含恶意Flash代码文件的Microsoft Office文档、网页、垃圾电子邮件等。 二、漏洞影响版本 Flash Player版本28.0.0 阅读全文
posted @ 2019-07-03 18:24 雨中落叶 阅读(1027) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示