注意 | Apache Doris硬编码漏洞 28 Apr, 2022 行业新闻 0x01漏洞状态漏洞细节漏洞POC漏洞EXP在野利用否未知未知未知0x02漏洞描述Apache Doris是一个现代化的MPP分析型数据库产品。仅需亚秒级响应时间即可获得查询结果,有效地支持... Read More
可口可乐遭泄露161GB数据 28 Apr, 2022 行业新闻 近日,Stormous勒索软件团伙在其泄密网站上发布了一个帖子,宣称已经成功入侵了跨国饮料公司可口可乐公司的部分服务器并窃取了161GB数据。该勒索软件团伙此前曾就下一个攻击目... Read More
Exchange渗透思路总结 28 Apr, 2022 行业新闻 exchange快速了解FOFA:microsoft exchange 2013:app="Microsoft-Exchange-2013"||app="Microsoft-Exchange-Server-2013-CU21"||app="Microsoft-Exchange-Server-2013-CU... Read More
分享几款收录的PC小工具,有需要自取 28 Apr, 2022 行业新闻 1、Windows10系统管家Manager 3.5.7中文绿色便携版链接:https://www.aliyundrive.com/s/4hh9TbjEM67压缩包解压后,双击 Windows10Manager.exe 运行。-专门用于微软 W10 的集所... Read More
高危 | Apache CouchDB权限提升漏洞 28 Apr, 2022 行业新闻 0x01漏洞状态漏洞细节漏洞POC漏洞EXP在野利用否未知未知未知0x02漏洞描述Apache CouchDB是美国阿帕奇(Apache)基金会的一个开源的面向文档的数据库管理系统,可以通过 RESTful J... Read More
Windows Event Viewer事件查看器一个有趣的.NET反序列化问题 28 Apr, 2022 行业新闻 问题概述近日Orange发布Windows Event Viewer事件查看器存在一个不安全的反序列化隐患:虽然不会带来直接的安全问题,但是可以尝试用来实现Defender bypass或者UAC bypass。问... Read More