000001|博明网络|第3页
Apache Struts2 CVE-2023-50164|博明网络

Apache Struts2 CVE-2023-50164

漏洞描述里提到可通过伪造文件上传的参数导致目录穿越,看版本比对,有两个 Commit 引起我的关注,一个是 Always delete uploaded file,另一个是 Makes HttpParameters case-insensitive。前者...
4个月前
0329
AEGON-LIFEv1.0存在SQL注入漏洞(CVE-2024-36597)|博明网络

AEGON-LIFEv1.0存在SQL注入漏洞(CVE-2024-36597)

Aegon Life v1.0 clientStatus.php 中的 client_id 参数包含 SQL 注入漏洞。pocGET /lims/clientStatus.php?client_id=1511986023%27%20OR%201=1%20--%20a HTTP/1.1Host: localhostsec-ch-ua: '...
4个月前
0519
老鑫安全培训-第二期|博明网络

老鑫安全培训-第二期

网络安全作为近年来的新兴行业,势头正盛,方兴未艾,不仅热门高薪,人才缺口巨大,且十分容易零基础入门,为很多平凡的打工人提供了一个绝佳的二次就业机会!越来越多的人逐渐意识到这个行业广...
4个月前
01138
老鑫安全培训-第三期(从0到1精通免杀课程)|博明网络

老鑫安全培训-第三期(从0到1精通免杀课程)

随着历年来各种网络攻防演练的举办,企业逐渐意识到网络安全的重要性,加大了安全投入。各企业积极落实安全要求,开展自检和漏洞修复,使整体安全防护能力得到明显提升。与此同时,公开的漏洞资源也...
4个月前
0888
aiohttp存在目录遍历漏洞(CVE-2024-23334)|博明网络

aiohttp存在目录遍历漏洞(CVE-2024-23334)

aiohttp是一个Python的HTTP客户端/服务器框架,它基于asyncio库实现异步编程模型,可以支持高性能和高并发的HTTP通信。aiohttp用于编写异步的Web服务器、Web应用程序或HTTP客户端,以提供对Web...
4个月前
0368
老鑫安全培训-第五期(V2024-12老鑫安全培训)|博明网络

老鑫安全培训-第五期(V2024-12老鑫安全培训)

培训大概介绍: 12.1开课,期间可滚动上车 一次报名,永久免费,每期可学 每期加课,录像回看,在线解答 内部群聊,内容系统,干货多多 双十一优惠价:基础课:1200 进阶课:4999 购买全套减免4...
4个月前
11707
Apache-OFBiz授权不当致代码执行漏洞(CVE-2024-38856)|博明网络

Apache-OFBiz授权不当致代码执行漏洞(CVE-2024-38856)

2024年8月,互联网上披露了Apache OFBiz 授权不当致代码执行漏洞(CVE-2024-38856),该漏洞允许未经身份验证的远程攻击者通过特定的URL绕过安全检测机制执行恶意代码。攻击者可能利用该漏洞来执...
2个月前
0507
Apache Dubbo-admin-authorized-bypass (CNVD-2023-96546)|博明网络

Apache Dubbo-admin-authorized-bypass (CNVD-2023-96546)

exppackage org.apache.dubbo.admin.controller;​import io.jsonwebtoken.Jwts;import io.jsonwebtoken.SignatureAlgorithm;​import java.util.Date;import java.util.HashMap;import java.ut...
4个月前
0397
metasploittable靶机|博明网络

metasploittable靶机

metasploittable靶机
AJ-Report开源数据大屏存在远程命令执行漏洞|博明网络

AJ-Report开源数据大屏存在远程命令执行漏洞

该平台可以通过post方式在validationRules参数对应值中进行命令执行,可以获得服务器权限,登陆管理后台接管大屏。如果被不法分子利用,书写反动标语,危害后果十分严重。影响版本最新版本v1.4....
4个月前
0366