会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Adminxe
Adminxe's Blog | 低调求发展 - 潜心习安全 ,技术永无止境 | 谢谢您对本站的支持,有什么问题或者建议请及时联系!
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
7
8
下一页
2021年3月9日
【漏洞复现】锐捷RG-UAC统一上网行为管理审计系统信息泄露漏洞(CNVD-2021-14536)
摘要: 0x00 前言 2021年3月8日,锐捷RG-UAC统一上网行为管理审计系统存在信息泄露漏洞,攻击者可以通过审查网页源代码获取到用户账号和密码,导致管理员用户认证信息泄露。 这个漏洞让我想到10年的审查元素大法,确实逻辑有点…… 0x01 影响范围 锐捷RG-UAC统一上网行为管理审计系统 FOFA
阅读全文
posted @ 2021-03-09 15:26 Adminxe
阅读(358)
评论(0)
推荐(0)
2021年3月8日
【漏洞复现】通达OA v11.7 在线任意用户登录漏洞
摘要: 0x00 前言 通达OA V11.7版本存在这任意用户登录漏洞,该漏洞需要管理员在线才可以登录系统,另外一个方面就是编译在线的uid值进行判断。 具体fofa语法放在下面: app="TDXK-通达OA" 0x01 在线用户判断 访问 : http://xxx. xxx . xxx . xxx /m
阅读全文
posted @ 2021-03-08 16:02 Adminxe
阅读(1001)
评论(0)
推荐(0)
2021年2月28日
【漏洞复现】Vmware vcenter未授权任意文件RCE
摘要: 0x00 Vmware vcenter信息 vSphere是VMware推出的虚拟化平台套件,包含ESXi、vCenter Server等一系列的软件。其中vCenter Server为 ESXi的控制中心,可从单一控制点统一管理数据中心的所有vSphere主机和虚拟机,使得IT管理员能够提高控制能
阅读全文
posted @ 2021-02-28 23:35 Adminxe
阅读(782)
评论(0)
推荐(0)
2021年2月3日
【漏洞复现】Apache Druid 远程代码执行 CVE-2021-25646
摘要: 0x00 前言 这个漏洞的根本问题是一个druid中全局性的问题,开发者在使用Jackson相关的标签时,出现疏漏,使得攻击者可以构造传入的json串来控制一些敏感的参数。 阿里云安全@Litch1向Apache官方报告了Apache Druid远程代码执行漏洞 当时 漏洞 已知,处于某些原因,提取
阅读全文
posted @ 2021-02-03 13:55 Adminxe
阅读(380)
评论(0)
推荐(0)
2021年1月6日
Apache Axis2 后台文件上传getshell 漏洞复现
摘要: 0x00 前言 Apache Axis2是一个Web服务的核心支援引擎。AXIS2对旧有的AXIS重新设计及重写,并提供两种语言Java及C的开发版本。 事实上AXIS2 不只为WEB应用程序提供Web服务的界面,而且它也可以作为一个单独的服务器看待,而且很简单就能跟Apache Tomcat整合,
阅读全文
posted @ 2021-01-06 13:09 Adminxe
阅读(627)
评论(0)
推荐(0)
2020年12月14日
用友NC任意文件上传漏洞复现
摘要: 0x00 事件描述 用友NC是一款企业级管理软件,在大中型企业广泛使用。实现建模、开发、继承、运行、管理一体化的IT解决方案信息化平台。用友NC 为C/S 架构,使用JAVA编程语言开发,客户端可直接使用UClient,服务端接口为HTTP。 用友NC6.5的某个页面,存在任意文件上传漏洞。漏洞成因
阅读全文
posted @ 2020-12-14 16:37 Adminxe
阅读(7660)
评论(0)
推荐(0)
2020年12月3日
Nexus远程命令执行CVE-2020-10199
摘要: 0x01 漏洞描述 2020年03月31 日,Sonatype 官方发布安全公告,声明修复了存在于 Nexus Repository Manager 3 中的远程代码执行漏洞 CVE-2020-10199。 Sonatype Nexus 是一个 Maven 的仓库管理系统,它提供了强大的仓库管理、构
阅读全文
posted @ 2020-12-03 18:04 Adminxe
阅读(294)
评论(0)
推荐(0)
2020年11月20日
SSTI( 服务器模板注入)以及常见利用方式
摘要: 0x00 前言 简单介绍下,由于模板引擎支持使用静态模板文件,并在运行时用HTML页面中的实际值替换变量/占位符,从而让HTML页面的设计变得更容易。当前广为人知且广泛应用的模板引擎有Smarty、Twig、Jinja2、FreeMarker和Velocity。 简而言之,我们如果在开发过程中,如果
阅读全文
posted @ 2020-11-20 16:57 Adminxe
阅读(696)
评论(0)
推荐(0)
2020年11月18日
CVE-2020-8209(Citrix Endpoint Management )XenMobile-控制台存在任意文件读取漏洞
摘要: 0x00 前言 XenMobile是Citrix开发的企业移动性管理软件,该产品允许企业管理员工的移动设备和移动应用程序,该软件的目的是通过允许员工安全地在企业拥有的和个人移动设备及应用程序上工作来提高生产率。CVE-2020-8209,路径遍历漏洞。此漏洞允许未经授权的用户读取任意文件,包括包含密
阅读全文
posted @ 2020-11-18 17:10 Adminxe
阅读(414)
评论(0)
推荐(0)
2020年11月12日
Apache Flink 未授权访问+远程代码执行
摘要: 0x00 前言 @Adminxe 今天胖胖表哥突然扔来一个复现,那俺得瞧瞧,正好写个博客划划水,然后就引发了下面一些列的操作以及你想看到的,以及和你不想看到的文字。之前就有大佬复现过,毕竟水文和复现学习,那就来一波吧!最可恶的是,今天的MC兄没有请客喝啵啵奶茶,必须点名批评一下! 从现在fofa的搜
阅读全文
posted @ 2020-11-12 09:14 Adminxe
阅读(1277)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
7
8
下一页
公告