DedeCMS可Getshell的漏洞汇总

默认配置信息默认后台地址:dede/login.php 默认口令:admin/admin 版本查看:data/admin/ver.txt 数据库账号密码:data/common.inc.php漏洞汇总1、5.8.1 版本RCE漏洞在include\common.func.php文件中的ShowMsg函数存在模板注入,从Referer头中取值,然后进行渲染,造成RCE。主要漏洞代码如下:functi

- 阅读全文 -

Zabbix SAML SSO 登录绕过漏洞(CVE-2022-23131)

产品简介Zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。zabbix能监视各种网络参数,保证服务器系统的安全运营;并提供灵活的通知机制以让系统管理员快速定位/解决存在的各种问题。zabbix由2部分构成,zabbix server与可选组件zabbix agent。zabbix server可以通过SNMP,zabbix agent,ping,端口监视等

- 阅读全文 -

常见的Web漏洞——反序列化漏洞

漏洞简介序列化:把对象转换为字节序列的过程,即把对象转换为可以存储或传输的数据的过程。例如将内存中的对象转换为二进制数据流或文件,在网络传输过程中,可以是字节或是XML等格式。反序列化:把字节序列恢复为对象的过程,即把可以存储或传输的数据转换为对象的过程。例如将二进制数据流或文件加载到内存中还原为对象。反序列化漏洞首次出现在2015。虽然漏洞较新,但利用十分热门,主要原因还是太过信任客户端提交的数

- 阅读全文 -

记录对某医院的一次攻防实战

信息收集医院主域名为静态页面,通过域名解析发现真实IP,扫描服务器端口后未找到已知漏洞,子域名枚举未发现有用信息,扫描目录未发现可利用信息,使用搜索引擎搜索发现致远OA系统。漏洞发现&利用使用GitHub找到的工具一把梭未发现漏洞,也没找到弱口令。此时有个冷知识大家或许不知道,FineReport的漏洞大家都知道了,但是致远的一些版本也是使用了FineReport的,只不过默认路径是seeyonr

- 阅读全文 -

CVE-2022-40684 Fortinet(飞塔)身份验证绕过漏洞

GitHub地址:https://github.com/hughink/CVE-2022-40684漏洞简介Fortinet(飞塔)是一家全球知名的网络安全产品和安全解决方案提供商,其产品包括防火墙、防病毒软件、入侵防御系统和终端安全组件等。在受影响的FortiOS、FortiProxy 和 FortiSwitchManager产品的管理界面中,可以通过使用备用路径或通道绕过身份验证,并在未经认证

- 阅读全文 -