跳转到正文

传统安全

传统安全:涵盖 Web 渗透、二进制漏洞、Linux 与系统安全等常规攻防技术,持续分享实战经验与工具研究。

禅道项目管理系统远程命令执行漏洞

0x01 漏洞介绍 禅道项目管理系统远程命令执行漏洞,禅道是第一款国产的开源项目管理软件,它的核心管理思想基于敏捷方法 scrum,内置了产品管理和项目管理,同时又根据国…

3,998 2 分钟

Linux 应急响应的详细笔记

  0x00 前言 最近发现Linux出现问题的频率越来越大,相比于前些年来说,Windows服务器出现的问题已经很少见了,一个原因是现在大多数企业意识到Linux相对于Windows来说更…

4,144 7 分钟

从 XSS 到 RCE 的几个开源案例

XSS 也就是大家常说的跨站脚本攻击,利用该漏洞可以执行任意 JavaScript 脚本,RCE 也就是远程名称执行,可以执行任意系统命令。那么如何通过 XSS 漏洞升级到 RCE 漏洞呢…

4,002 14 分钟

实战|由actuator/health泄露导致的RCE

作者:小乳酸,转载于公众号网络安全之旅。 0x01 前言 现在spingboot的站点越来越多,在测试spingBoot未授权时,百分之九十的人看到只有actuator/health和actuator/info时…

3,248 3 分钟