Apache Solr velocity模板注入RCE漏洞的示例分析
0x01简介Solr是一个独立的企业级搜索应用服务器,它对外提供类似于Web-service的API接口。用户可以通过http请求,向搜索引擎服务器提交一定格式的XML文件,生成索引;也可以通过HttpGet操作提出查找请求,并得到XML格式的返回结果。0x02漏洞介绍Solr中存在VelocityResponseWriter组件,攻击者可以构造特定请求修改相关配置,使VelocityResponseWriter组件允许加载指定模板,进而导致Velocity模版注入远程命令执行漏洞,攻击者利用该
2023.05.19 10:37:13
如何进行Ghostscript SAFER沙箱绕过漏洞的分析
前言Ghostscript是一款AdobePostScript语言的解释器软件。可对PostScript语言进行绘图,支持PS与PDF互相转换。目前大多数Linux发行版中都默认安装,并移植到了Unix、MacOS、Windows等平台,且Ghostscript还被ImagineMagic、PythonPIL和各种PDF阅读器等程序所使用。漏洞描述8月21日,Google安全研究员TavisOrmandy披露了多个GhostScript的漏洞,通过在图片中构造恶意PostScript脚本,可以绕
2023.05.18 19:10:39
如何实现Disk Pulse Eneterprise Window应用程序的漏洞分析
一、漏洞简介DiskPulseEneterprise是一款监视磁盘变化的软件,它可以通过一个管理端口9120或者web管理窗口80对软件进行连接管理,从而监视磁盘的变化情况。在DiskPulseEneterprise中有一个动态链接库libspp.dll,其中有一些负责HTTP操作的函数,问题就出现在这个动态链接库中,在处理后数据时,由于对于后数据没有进行严格的长度控制,导致在执行获取后数据时向无效内存拷贝数据造成缓冲区溢出,触发SEH异常行为处理,最后控制EIP,执行任意代码。软件下载链接:h
2023.05.18 15:04:07
SolarWinds供应链APT攻击事件安全风险的示例分析
背景12月13日,美国顶级安全公司FireEye(中文名:火眼)发布报告称,其发现一起全球性入侵活动,命名该组织为UNC2452。该APT组织通过入侵SolarWinds公司,在SolarWindsOrion商业软件更新包中植入恶意代码,进行分发,FireEye称之为SUNBURST恶意软件。该后门包含传输文件、执行文件、分析系统、重启机器和禁用系统服务的能力,从而到达横向移动和数据盗窃的目的。SolarWindsOrionPlatform是一个强大、可扩展的基础架构监视和管理平台,它用于以单个
2023.05.18 12:52:27
24小时阅读排行榜
-
1
-
2
-
3
-
4
-
5
-
6
-
7
-
8
-
9
-
10
热门专题
b站怎么看直播回放
5156
2026.01.27
b站影视入口
29123
2026.01.27
B站影库最新网址
15074
2026.01.27
b站一起看功能位置
1926
2026.01.27
红果短剧网页版在线免费入口 红果短剧电脑版官网入口
2464
2026.01.27
漫蛙官网(网页入口)_漫蛙漫画防走失网址访问指南
3076
2026.01.27
QQ邮箱网页版入口 QQ邮箱官网在线登陆
961
2026.01.27
老鼠台twitch官网入口 twitch直播在线入口
875
2026.01.27
Yandex浏览器官网入口 Yandex网页在线入口
3166
2026.01.27
公务员递补名单公布时间 公务员递补要求
160
2026.01.27
精选课程
PHP实战天龙八部之微信支付视频教程
共5课时 | 17.3万人学习
PHP实战天龙八部之仿爱奇艺电影网站
共49课时 | 77.9万人学习
前端入门_HTML5
共29课时 | 62.3万人学习
CSS视频教程-玉女心经版
共25课时 | 39.6万人学习
JavaScript极速入门_玉女心经系列
共43课时 | 73.5万人学习
独孤九贱(1)_HTML5视频教程
共25课时 | 62.2万人学习
独孤九贱(2)_CSS视频教程
共22课时 | 23.2万人学习
独孤九贱(3)_JavaScript视频教程
共28课时 | 34.3万人学习
独孤九贱(4)_PHP视频教程
共89课时 | 126.9万人学习
独孤九贱(5)_ThinkPHP5视频教程
共74课时 | 126万人学习
