0x01 前言 Yapi 由 YMFE開源,旨在為開發(fā)、產(chǎn)品、測試人員提供更優(yōu)雅的接口管理服務(wù),可以幫助開發(fā)者輕松創(chuàng)建、發(fā)布、維護API。 安全人員在Yapi官方Github...
0x01 前言 Yapi 由 YMFE開源,旨在為開發(fā)、產(chǎn)品、測試人員提供更優(yōu)雅的接口管理服務(wù),可以幫助開發(fā)者輕松創(chuàng)建、發(fā)布、維護API。 安全人員在Yapi官方Github...
NetLogon 域內(nèi)提權(quán)漏洞(CVE-2020-1472)復(fù)現(xiàn) 摘要 影響版本 復(fù)現(xiàn)環(huán)境 漏洞腳本 復(fù)現(xiàn)開始 首先使用exp重置管理員密鑰 通過 Dcsync獲取域內(nèi)所有有...
一、漏洞簡述 F5 BIG-IP 是美國F5公司一款集成流量管理、DNS、出入站規(guī)則、web應(yīng)用防火墻、web網(wǎng)關(guān)、負載均衡等功能的應(yīng)用交付平臺。 在 F5 BIG-IP 產(chǎn)...
0x01 方法 1.kill 掉殺軟保護的進程 首先想到的就是關(guān)掉殺軟的進程,但是肯定要高權(quán)限,但是之前嘗試內(nèi)網(wǎng)滲透時遇到了某數(shù)字... 提權(quán)到 system 也并不能關(guān)掉數(shù)...
影響版本: 4<4.9.4 and 5>5.0.1 前提:已知phpMyadmin的一個用戶口令 5.0下載地址:https://files.phpmyadmin.net/p...
影響范圍 測試環(huán)境: 秘鑰加密方式 漏洞檢測方法 1、獲取秘鑰 獲取的秘鑰:k=01a5b56136714988a0aa6d13cb73f82a&t=1579150020 將...
漏洞描述 Citrix旗下多款交付控制器和網(wǎng)關(guān)存在RCE漏洞,攻擊者在無需身份驗證的情況下就可執(zhí)行任意命令。根據(jù)其他安全網(wǎng)站的說法,這個RCE漏洞會有一個標記漏洞(其中之一的...