包含"ssrf"的全部内容
Apache Solr RemoteStreaming 文件读取与SSRF漏洞 - 作者:东塔安全学院-安全小百科

Apache Solr RemoteStreaming 文件读取与SSRF漏洞 – 作者:东塔安全学院

0x00简介Solr是一个独立的企业级搜索应用服务器,它对外提供类似于Web-service的API接口。用户可以通过http请求,向搜索引擎服务器提交一定格式的XML文件,生成索引;也可以通过Http Get操作提...
admin的头像-安全小百科admin3年前
0150
零基础系统化学习白帽黑客技术 - 作者:白色的空盒子-安全小百科

零基础系统化学习白帽黑客技术 – 作者:白色的空盒子

笔者在学习Web安全的过程中,深切地感受到相关的知识浩如烟海,而且很大一部分知识点都相对零散,如果没有相对清晰的脉络作为参考,会给学习带来一些不必要的负担。因此,在对Web安全有了浅薄的...
admin的头像-安全小百科admin3年前
0130
PHP 开源白盒审计工具初探(下) - 作者:北京星阑科技有限公司-安全小百科

PHP 开源白盒审计工具初探(下) – 作者:北京星阑科技有限公司

上期小阑针对基于文本特征的 PHP 开源白盒审计工具进行了初步的介绍。本期针对基于静态分析的 PHP 开源白盒审计工具进行初步探索。基于静态分析:即借助传统静态分析技术来进行白盒审计。常见的...
admin的头像-安全小百科admin3年前
0200
烽火狼烟丨Python ipaddress标准库漏洞风险提示 - 作者:WebRAY-安全小百科

烽火狼烟丨Python ipaddress标准库漏洞风险提示 – 作者:WebRAY

漏洞概述2021年05月02日,WebRAY烽火台实验室监测到编号为CVE-2021-29921的关于Python中ipaddress标准库对 IP 地址解析不当的漏洞。由于Python 3.8.0 到 v3.10的ipaddress标准库中八进制字符串...
admin的头像-安全小百科admin3年前
090
FreeBuf早报 | 澳门卫生局遭受网络攻击;戴尔固件更新驱动中存在重大漏洞 - 作者:kirazhou-安全小百科

FreeBuf早报 | 澳门卫生局遭受网络攻击;戴尔固件更新驱动中存在重大漏洞 – 作者:kirazhou

全球动态1.澳门卫生局电脑系统受到恶意网络攻击 现已恢复正常澳门卫生局发现电脑系统受到恶意网络攻击,影响包括健康码、医疗券、新冠病毒疫苗和核酸检测等系统的正常运作。经卫生局与澳门电讯...
admin的头像-安全小百科admin3年前
0110
CVE-2021-26855与CVE-2021-27065联合利用getshell域控 - 作者:linluhaijing-安全小百科

CVE-2021-26855与CVE-2021-27065联合利用getshell域控 – 作者:linluhaijing

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。一、 简介Exchange Server是微软公司的一套电子邮件服务组件,是个消...
admin的头像-安全小百科admin3年前
0250
WordPress 5.7 XXE漏洞分析| CVE-2021-29447 - 作者:jimmy520-安全小百科

WordPress 5.7 XXE漏洞分析| CVE-2021-29447 – 作者:jimmy520

概括在此文章中,我们研究了在最流行的内容管理系统WordPress中发现的一个有趣的XXE漏洞。它允许经过身份验证的攻击者从主机服务器泄漏敏感文件,这可能会导致完全破坏。我们展示了这种漏洞的工...
admin的头像-安全小百科admin3年前
0110
『CTF』津门杯国际网络安全创新大赛 WP - 作者:宸极实验室Sec-安全小百科

『CTF』津门杯国际网络安全创新大赛 WP – 作者:宸极实验室Sec

小编提示:关注 『宸极实验室』,回复 『津门杯-2021』,即可获取全部题目附件。前言成绩如下总排名:全国第十名,成功进入线下总决赛一血数量:三个 1 血(CRYPTO、MISC、WEB 各一个)二血数量...
admin的头像-安全小百科admin3年前
0110
业务安全学习笔记--前言 - 作者:hu666666-安全小百科

业务安全学习笔记–前言 – 作者:hu666666

行业安全问题的思考目前,随着互联网的发展,传统行业也逐渐与互联网挂钩,形成各种各样的网上业务。由于这些业务涉及大量的用户隐私信息,导致其成为了黑客攻击的首要目标。由于开发人员的安全...
admin的头像-安全小百科admin3年前
0110
Weblogic中间件漏洞复现笔记 - 作者:MISUagain-安全小百科

Weblogic中间件漏洞复现笔记 – 作者:MISUagain

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。Weblogic渗透总结默认端口:70011、XMLDecoder反序列化漏洞(CVE-2017...
admin的头像-安全小百科admin3年前
0140