September 5, 2019
Struts2 中的 OGNL 表达式 <!–more–> 正文 Struts2中的OGNL表达式 https://blog.csdn.net/Fly_hps/article/details/79758635
September 3, 2019
CVE-2018-14847 MikroTik RouterOS Winbox arbitrary file read 简易复现 <!–more–> 基本信息 Mikrotik 是一家拉脱维亚的路由器设备供应商,绝大多数 Mikrotik 生产的设备运行 RouterOS 操作系统,这个系统的 kernel 也是基于 Linux 的。RouterOS 提供了丰富的管理配置接口: 1) winbox:GUI软件管理; 2) cli:命令配置; 3) webfig :网页图形化管理。 > MikroTik RouterOS through 6.42 allows unauthenticated remote attackers to read arbitrary files and remote authenticated attackers to write arbitrary files due to a directory traversal vulnerability […]
August 30, 2019
CVE-2019-3394: Atlassian Confluence Server 敏感信息读取
August 30, 2019
VSFTPD v2.3.4 Backdoor Command Execution 简易分析
August 29, 2019
【优质渗透测试报告】对 Hacking Team 的渗透
August 29, 2019
从网络层流量分析视角尝试捕获 S2-046 的 PoC