首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

#漏洞

重大升级 | OpenSCA SaaS全面接入供应链安全情报!

OpenSCA社区

结合社区用户反馈及研发小伙伴的积极探索, OpenSCA 项目组再次发力,SaaS版本重大升级啦!

1200

盘点一个Python安装库的时候遇到的一个小问题

前端皮皮

这里也提醒下大家,安装相关的软件,最好还是去官网上下载,使用电脑搜索出来的自带的那种安装包,有时候还真的是会有漏洞,防不胜防。

3600

为网络安全贡献一份力量,教育漏洞报告平台上报指南

幻影龙王

腾云先锋 · 腾云先锋(TDP)成员 (已认证)

登录教育漏洞报告平台后,点击“提交漏洞”按钮,然后按照提示填写相关信息。在描述漏洞时,请详细说明漏洞的细节、影响范围以及利用方式,并提供修复方案。不需要上传视频...

4000

从零开始:个人上报CNVD漏洞指南,成为一名合格的漏洞猎人

幻影龙王

腾云先锋 · 腾云先锋(TDP)成员 (已认证)

漏洞归档后,漏洞积分发放将在两个星期内进行。一般情况下,企业漏洞发放的积分为1.5,高风险漏洞一般为2.04,而严重漏洞一般为3积分。发放的积分是根据漏洞的验证...

5800

Linux最新提权通杀五大绝招(下)

Ms08067安全实验室

内核漏洞也是Linux操作系统中产生权限提升的一大攻击面。在日常使用中,应该及时更新系统内核版本,及时更新主机安装的软件及依赖包,减少内核漏洞。

7210

Linux最新提权通杀五大绝招(上)

Ms08067安全实验室

内核漏洞利用是利用内核漏洞以提升权限执行任意代码的程序。成功的内核漏洞利用通常会以 root 命令提示符的形式为攻击者提供超级用户访问目标系统的权限。在许多情况...

9610

职场宝典:每个运维必备甩锅高级指南

iMike

定责时,一定要少说话,简洁,说话时要去抓住对方的漏洞,尤其是逻辑漏洞,尤其是攻击对方的前提假设。

5710

QVD-2024-15263:禅道身份认证绕过漏洞

Timeline Sec

禅道项目管理系统在开源版、企业版、旗舰版的部分版本中都存在此安全漏洞。攻击者可利用该漏洞创建管理员用户,获得后台管理员权限。在进入后台后,也可以结合其他漏洞实现...

11810

开源软件安全指南

云云众生s

OSS 的开放性既带来了巨大的好处,也带来了挑战。虽然其适应性和协作开发模式促进了创新和演进,但这些特性也使 OSS 容易受到安全漏洞的影响。

12710

记一次通告引起的漏洞复现记录

潇湘信安

2024年4月@不会飞的鱼师傅投稿分享的一篇文章,记录的是他因一起用友的漏洞通告而找到对应的POC并对该漏洞进行复现测试的过程,文章版权归原作者所有。

16810

执行命令绕 WAF 的 3 个小技巧

信安之路

WAF 的全称为 Web Application Firewall,顾名思义 WAF 是一款针对 web 端的防火墙产品。通过对 HTTP(S) 请求进行检测,...

10010

K8s API Server未授权利用思路

Al1ex

本篇文章介绍了Kubernetes API Server未授权访问的漏洞利用方法,在实际应用中我们需要注意对API Server的访问控制和安全加固,确保Kub...

9610

[AI安全论文] (32)南洋理工大学刘杨教授——网络空间安全和AIGC整合之道学习笔记及强推(InForSec)

Eastmount

首先祝大家五一节快乐!《娜璋带你读论文》系列主要是督促自己阅读优秀论文及听取学术讲座,并分享给大家,希望您喜欢。由于作者的英文水平和学术能力不高,需要不断提升,...

9110

Kubernetes 1.30的命名更好了

云云众生s

另一项增强功能:现在 Pod 可以拥有用户名,这要归功于 KEP 127(“支持用户命名空间”),相关工作被迅速推进,因为在 1 月份发现了一系列关键容器漏洞,...

7010

N/A|禅道项目管理系统身份认证绕过漏洞(POC)

信安百科

禅道是由青岛易软天创网络科技有限公司开发的开源项目管理软件,基于敏捷和CMMI管理理念进行设计,集产品管理、项目管理、质量管理、文档管理、组织管理和事务管理于一...

25710

CVE-2024-4040|CrushFTP 认证绕过模板注入漏洞(POC)

信安百科

CrushFTP是一款支持FTP,FTPS,SFTP,HTTP,HTTPS,WebDAV,WebDAV SSL等协议的跨平台FTP服务器软件。

19210

N/A|Jeecg commonController 文件上传漏洞(POC)

信安百科

JeecgBoot是一款基于BPM的低代码平台!前后端分离架构 SpringBoot 2.x,SpringCloud,Ant Design&Vue,Mybati...

15410

记一次有源码的渗透测试

亿人安全

参数在拼接至sql语句之前就已经经过了intval, addslashe函数的过滤。如果不存在宽字节注入那么基本上是不存在sql注入漏洞了的

9410

外包项目中加强沟通的7个技巧

云云众生s

虽然问题在任何项目中都是不可避免的,但自动代码分析在分支和拉取请求上可以在错误和漏洞进入生产并导致技术债务之前检测并解决这些错误和漏洞。在软件开发的最早阶段进行...

11310

针对小白到“大白”的黑盒CNVD挖掘经验

红队蓝军

这里注意一个问题,就像“挖CNVD概述”提到的一样,你需要去找漏洞产品的归属,而不是漏洞url的归属,因为漏洞url的归属是使用这个产品的公司,并不是开发这个产...

6910
领券