最新消息:图 床

2023年09月的内容

Struts2 S2-052 RCE分析與利用
COOL

Struts2 S2-052 RCE分析與利用

IAM 8个月前 (09-30) 483浏览 0评论

作者:啟明星辰ADLab 漏洞描述 2017年9月5日,Apache Struts發布最新安全公告,Apache Struts2的REST插件存在遠程代碼執行的高危漏洞,該漏洞由lgtm.com的安全研究員彙報,漏洞編號為CVE-2017-9805(...

S2-052漏洞分析及官方緩解措施無效驗證
COOL

S2-052漏洞分析及官方緩解措施無效驗證

IAM 8个月前 (09-25) 77浏览 0评论

作者:廖新喜 綜述 2017年9月5日,Apache Struts 發布最新的安全公告,Apache Struts 2.5.x 和 2.3.x 的 REST 插件存在遠程代碼執行的高危漏洞,漏洞編號為 CVE-2017-9805(S2-052)。漏洞...

ThinkerPHP後台遠程任意代碼執行漏洞分析
COOL

ThinkerPHP後台遠程任意代碼執行漏洞分析

IAM 8个月前 (09-16) 59浏览 0评论

來源:先知安全技術社區 作者:FaIth4444 漏洞描述 ThinkerPHP,由 thinker 開發維護。基於 thinkphp3.2 開發的一款部分開源的cms系統,前期是仿的phpcms系統,后在在模仿基礎上對界面等做了優化。 thinkp...

蜻蜓二代“Dragonfly2.0”惡意組件分析報告(上篇)
COOL

蜻蜓二代“Dragonfly2.0”惡意組件分析報告(上篇)

IAM 8个月前 (09-11) 57浏览 0评论

作者:啟明星辰ADLab 一、分析背景 2017年9月6日,安全公司賽門鐵克發布消息稱,著名俄羅斯黑客組織“Dragonfly”近期活動更加頻繁。“Dragonfly”是一個專門以能源電力機構、ICS設備製造廠商、石油管道運營商等為攻擊目標的黑客組織...

qemu-pwn cve-2019-6778 堆溢出漏洞分析
COOL

qemu-pwn cve-2019-6778 堆溢出漏洞分析

IAM 9个月前 (09-07) 65浏览 0评论

作者:raycp 原文來自安全客:https://www.anquanke.com/post/id/197639 漏洞描述 qemu-kvm默認使用的是-net nic -net user的參數,提供了一種用戶模式(user-mode)的網絡模擬。使...

qemu-pwn-cve-2015-7504 堆溢出漏洞分析
COOL

qemu-pwn-cve-2015-7504 堆溢出漏洞分析

IAM 9个月前 (09-02) 58浏览 0评论

作者:raycp 原文來自安全客:https://www.anquanke.com/post/id/197638 cve-2015-7504是pcnet網卡中的一個堆溢出漏洞,可以溢出四字節,通過構造特定的數據可以劫持程序執行流,結合前面的cve-2...