Apache Solr多个漏洞通告
安全资讯

Apache Solr多个漏洞通告

961 0

2021年04月13日,360CERT监测发现Apache Solr发布了Solr安全更新,漏洞编号为cve-2021-27905,cve-2021-29262,cve-2021-29943,漏洞等级:高危,漏洞评分:7.1。

CVE-2021-26295 Apache OFBiz 反序列化分析
安全知识

CVE-2021-26295 Apache OFBiz 反序列化分析

34629 0

2021年3月22日 Apache OFBiz官方发布安全更新,修复了一处由RMI反序列化造成的远程代码执行漏洞。攻击者可构造恶意请求,触发反序列化,从而造成任意代码执行,控制服务器。

MRCTF2021 Web方向Wp
安全知识

MRCTF2021 Web方向Wp

29209 0

这题出的时间比较短,想的链也比较简单,但是貌似被非预期了。。。考察的还是5.7.X的反序列化漏洞CVE-2019-9081,不过还是想的预选链太少了,简单说一下这个题的预期解思路。

2021年3月勒索病毒流行态势分析
安全资讯

2021年3月勒索病毒流行态势分析

30767 0

针对本月勒索病毒受害者所中勒索病毒家族进行统计,phobos家族占比22.22%居首位,其次是占比15.03%的GlobeImposter, 而MedusaLocker家族以9.8%位居第三。

勒索软件结构与加密模式杂谈
安全知识

勒索软件结构与加密模式杂谈

138644 0

在对勒索软件的研究中最重要的概念之一就是它使用的加密类型,其中主流勒索软件均使用以下两种,具体可参阅密码学相关文献。

MRCTF2021 官方ETH&IOT方向Wp
安全知识

MRCTF2021 官方ETH&IOT方向Wp

14882 0

此次题目第二题比较简单,是根据已有题目改编,第一题稍微有一点点难度。不过也有很多方法解决题目。相对来说都极大的减小了解题难度以及逆向难度。

深度揭秘高通移动基带
安全知识

深度揭秘高通移动基带

71634 1

一夜醒来,黑灰产通过伪基站进行短信嗅探让用户电子账户的钱不翼而飞。在2G、3G、4G时代,都出现过伪基站等通信安全威胁,5G技术高速发展,虽然在设计协议之初已经尽量避免这种威胁,但无孔不入的攻击者难免通过其他途径威胁通信安全。

报告,我已打入地方内部
安全知识

报告,我已打入地方内部

39197 1

事情是这样的,在某次省hw的时候,对目标进行打点的时候,发现ip下存在四个域名,在一个域名中发现了beifen.zip文件,而网址的功能是一个社区类型的网址。

CVE-2021-24086:Windows IPv6分片漏洞分析
安全知识

CVE-2021-24086:Windows IPv6分片漏洞分析

190882 0

在这篇博文中,我们分析了一个影响Windows IPv6堆栈的拒绝服务漏洞。此漏洞出现的原因在于IPv6分片的错误处理,微软在2021年2月的安全公告中已修复了该漏洞。

Cisco SD-WAN vManage多个高危漏洞通告
安全资讯

Cisco SD-WAN vManage多个高危漏洞通告

6992 0

2021年04月08日,360CERT监测发现Cisco官方发布了SD-WAN vManage多个漏洞风险通告,此次通告的漏洞编号分别为CVE-2021-1479,CVE-2021-1137,CVE-2021-1480,其中包含1个严重漏洞,2个高危漏洞,此次通告评分:9.8。

MSN Password Recovery 1.30 -DOS分析
安全知识

MSN Password Recovery 1.30 -DOS分析

136631 0

这个漏洞的实质是一个栈溢出漏洞,而且没有加任何限制,因为好长时间没有调试过了,拿这个洞熟悉一下,顺便搞清楚出现这个洞的原因是什么。