#漏洞 Solarwinds Serv-U 15.2.3 XSS漏洞(CVE-2021-32604)
https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/solarwinds-serv-u-1523-share-url-xss-cve-2021-32604/
https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/solarwinds-serv-u-1523-share-url-xss-cve-2021-32604/
Trustwave
Solarwinds Serv-U 15.2.3 Share URL XSS (CVE-2021-32604)
Sometimes when pen-testing a large network you come across a few exposed web hosts running out-of-the-box software.
攻防日报(Daily safety) 每日推送地址变更为:https://forum.ywhack.com/forum-59-1.html
Ywhack
[~]#棱角 ::Edge.Forum*
棱角社区攻防日报推送
2022-7-11 10:0:0 星期一
标题:滥用本机 Windows 函数执行 shellcode
地址:http://ropgadget.com/posts/abusing_win_functions.html
标签:技术
-----------------------
标题:强制 Windows 机器向攻击者控制的机器进行身份验证的方法列表
地址:https://github.com/p0dalirius/windows-coerced-authentication-methods
标签:技术
-----------------------
标题:170万个澳大利亚域名存在162万个SPF和DMARC电子邮件的安全问题
地址:https://caniphish.com/phishing-resources/blog/australian-spf-scan
标签:漏洞
-----------------------
标题:从一文中了解SSRF的各种绕过姿势及攻击思路
地址:https://tttang.com/archive/1648/
标签:技术
-----------------------
标题:CVE-2022-26377: Apache HTTPd AJP Request Smuggling
地址:http://noahblog.360.cn/apache-httpd-ajp-request-smuggling/
标签:漏洞
-----------------------
2022-7-11 10:0:0 星期一
标题:滥用本机 Windows 函数执行 shellcode
地址:http://ropgadget.com/posts/abusing_win_functions.html
标签:技术
-----------------------
标题:强制 Windows 机器向攻击者控制的机器进行身份验证的方法列表
地址:https://github.com/p0dalirius/windows-coerced-authentication-methods
标签:技术
-----------------------
标题:170万个澳大利亚域名存在162万个SPF和DMARC电子邮件的安全问题
地址:https://caniphish.com/phishing-resources/blog/australian-spf-scan
标签:漏洞
-----------------------
标题:从一文中了解SSRF的各种绕过姿势及攻击思路
地址:https://tttang.com/archive/1648/
标签:技术
-----------------------
标题:CVE-2022-26377: Apache HTTPd AJP Request Smuggling
地址:http://noahblog.360.cn/apache-httpd-ajp-request-smuggling/
标签:漏洞
-----------------------
GitHub
GitHub - p0dalirius/windows-coerced-authentication-methods: A list of methods to coerce a windows machine to authenticate to an…
A list of methods to coerce a windows machine to authenticate to an attacker-controlled machine through a Remote Procedure Call (RPC) with various protocols. - p0dalirius/windows-coerced-authentic...
📢 棱角社区攻防日报推送
🔗 棱角社区: https://forum.ywhack.com
🕙 2023/10/12 16:05:28 · 星期四
🎈 [漏洞] cURL 漏洞 CVE-2023-38545 分析:并非世界末日的威胁
🎉 [漏洞] 微软内核流媒体服务漏洞:临界接近 0day 的深度分析与利用
💡 [漏洞] Squid Caching Proxy 安全审计:揭露 55 个漏洞及 35 个 0day
🍀 [漏洞] Ghostscript 安全概览:攻击者视角下的漏洞与利用
🔧 [漏洞] Cosmos SDK 中的远程代码执行漏洞分析
🔗 棱角社区: https://forum.ywhack.com
🕙 2023/10/12 16:05:28 · 星期四
🎈 [漏洞] cURL 漏洞 CVE-2023-38545 分析:并非世界末日的威胁
🎉 [漏洞] 微软内核流媒体服务漏洞:临界接近 0day 的深度分析与利用
💡 [漏洞] Squid Caching Proxy 安全审计:揭露 55 个漏洞及 35 个 0day
🍀 [漏洞] Ghostscript 安全概览:攻击者视角下的漏洞与利用
🔧 [漏洞] Cosmos SDK 中的远程代码执行漏洞分析
📢 棱角社区攻防日报推送
🔗 棱角社区: https://forum.ywhack.com
🕙 2023/10/16 10:00:01 · 星期一
🔥 [技术] 基于 TPM 的 BitLocker 驱动器加密深度解析
🍔 [技术] 对 Good Day 勒索软件的分析
🎁 [漏洞] IoT设备漏洞研究:Zavio IP摄像头固件中命令注入漏洞的发现与分析
🎈 [技术] 五大常见的渗透工具分析
🍔 [漏洞] 对野外利用的 iOS Safari WebContent 到 GPU Process 漏洞的深度分析
🔗 棱角社区: https://forum.ywhack.com
🕙 2023/10/16 10:00:01 · 星期一
🔥 [技术] 基于 TPM 的 BitLocker 驱动器加密深度解析
🍔 [技术] 对 Good Day 勒索软件的分析
🎁 [漏洞] IoT设备漏洞研究:Zavio IP摄像头固件中命令注入漏洞的发现与分析
🎈 [技术] 五大常见的渗透工具分析
🍔 [漏洞] 对野外利用的 iOS Safari WebContent 到 GPU Process 漏洞的深度分析
📢 棱角社区攻防日报推送
🔗 棱角社区: https://forum.ywhack.com
🕙 2023/10/17 10:00:02 · 星期二
🔧 [技术] 深入探索Microsoft Defender for Endpoint:敏感操作遥测与监控策略
🎉 [工具] cloudgrep - 云存储日志并行搜索工具
🐱 [工具] dummy - 用于测试文件上传的静态文件生成工具
🍔 [技术] 寄生云计算服务实现可信C2控制
🎉 [技术] “EtherHiding”——在 Web3 智能合约中隐藏 Web2 恶意代码
🔗 棱角社区: https://forum.ywhack.com
🕙 2023/10/17 10:00:02 · 星期二
🔧 [技术] 深入探索Microsoft Defender for Endpoint:敏感操作遥测与监控策略
🎉 [工具] cloudgrep - 云存储日志并行搜索工具
🐱 [工具] dummy - 用于测试文件上传的静态文件生成工具
🍔 [技术] 寄生云计算服务实现可信C2控制
🎉 [技术] “EtherHiding”——在 Web3 智能合约中隐藏 Web2 恶意代码
📢 棱角社区攻防日报推送
🔗 棱角社区: https://forum.ywhack.com
🕙 2023/10/18 10:00:02 · 星期三
⭐ [工具] PsMapExec - Windows 和 Active Directory 横向移动工具
🔥 [漏洞] CasaOS 中的身份验证绕过漏洞分析(CVE-2023-37265、CVE-2023-37266)
🍄 [漏洞] Cisco IOS XE 软件 Web UI 中的权限提升漏洞(CVE-2023-20198)
🚀 [技术] Symfony Bundle中常见POP链的探索与发现(下篇)
🎁 [漏洞] 【新】致远OA从前台XXE到RCE漏洞分析
🔗 棱角社区: https://forum.ywhack.com
🕙 2023/10/18 10:00:02 · 星期三
⭐ [工具] PsMapExec - Windows 和 Active Directory 横向移动工具
🔥 [漏洞] CasaOS 中的身份验证绕过漏洞分析(CVE-2023-37265、CVE-2023-37266)
🍄 [漏洞] Cisco IOS XE 软件 Web UI 中的权限提升漏洞(CVE-2023-20198)
🚀 [技术] Symfony Bundle中常见POP链的探索与发现(下篇)
🎁 [漏洞] 【新】致远OA从前台XXE到RCE漏洞分析
📢 棱角社区攻防日报推送
🔗 棱角社区: https://forum.ywhack.com
🕙 2023/10/19 10:00:01 · 星期四
⭐ [技术] 使用WTF快照模糊器对Windows Direct Composition的深入模糊测试
🥤 [技术] Visual Studio 项目新利用技术分析
🍄 [漏洞] TinyInst 的插桩实现原理分析
🍄 [漏洞] Chrome中Maglev编译器不完整对象初始化导致的远程代码执行分析
🥤 [技术] 朝鲜威胁行为者利用TeamCity CVE-2023-42793漏洞的深入分析
🔗 棱角社区: https://forum.ywhack.com
🕙 2023/10/19 10:00:01 · 星期四
⭐ [技术] 使用WTF快照模糊器对Windows Direct Composition的深入模糊测试
🥤 [技术] Visual Studio 项目新利用技术分析
🍄 [漏洞] TinyInst 的插桩实现原理分析
🍄 [漏洞] Chrome中Maglev编译器不完整对象初始化导致的远程代码执行分析
🥤 [技术] 朝鲜威胁行为者利用TeamCity CVE-2023-42793漏洞的深入分析
📢 棱角社区攻防日报推送
🔗 棱角社区: https://forum.ywhack.com
🕙 2023/10/26 10:00:02 · 星期四
🚦 [技术] JWT 渗透姿势一篇通
💡 [漏洞] 利用多格式文件攻击医疗服务器:Orthanc DICOM服务器远程代码执行漏洞(CVE-2023-33466)分析
🍔 [漏洞] Citrix NetScaler 中的信息泄露漏洞CVE-2023-4966分析与利用
🥤 [技术] Octo Tempest:跨界进行勒索、加密和破坏的金融威胁行为体分析
📚 [漏洞] Cisco IOS XE漏洞CVE-2023-20198和CVE-2023-20273的深度分析与利用理论构建
🔗 棱角社区: https://forum.ywhack.com
🕙 2023/10/26 10:00:02 · 星期四
🚦 [技术] JWT 渗透姿势一篇通
💡 [漏洞] 利用多格式文件攻击医疗服务器:Orthanc DICOM服务器远程代码执行漏洞(CVE-2023-33466)分析
🍔 [漏洞] Citrix NetScaler 中的信息泄露漏洞CVE-2023-4966分析与利用
🥤 [技术] Octo Tempest:跨界进行勒索、加密和破坏的金融威胁行为体分析
📚 [漏洞] Cisco IOS XE漏洞CVE-2023-20198和CVE-2023-20273的深度分析与利用理论构建
棱角社区攻防日报推送
2023-11-3 10:18:0 星期五
标题:推送每日新增的安全文章、漏洞、资讯与博客文章的信息聚合
地址:https://forum.ywhack.com/today_security.php?action=all&time=yesterday
标签:技术
-----------------------
2023-11-3 10:18:0 星期五
标题:推送每日新增的安全文章、漏洞、资讯与博客文章的信息聚合
地址:https://forum.ywhack.com/today_security.php?action=all&time=yesterday
标签:技术
-----------------------
Ywhack
[~]#棱角 ::Edge.Forum*