R3m1x ' Blog
关注网络安全,渗透测试,提权,安全资讯某国产浏览器中间人漏洞Bettercap安全测试【转载】
国产浏览器往往基于Chrome浏览器开发,在带来新功能的情况下也带来了新的安全威胁。本文将披露某国产浏览器的中间人信息泄漏漏洞以及科普bettercap攻击脚本的编写方法。漏洞发现笔者本想按着先...
Splunk关于KVStore报错的解决方法
同事说Splunk的索引有问题,而且右上角消息框有关于KV-Store的报错提示。经排查mongod.log和splunkd.log日志文件,发现报错:***aborting after fas...
SemCMS代码审计(一)
在CNVD上看到前两天又有人提交SemCms程序的漏洞,看标题上文件名用星号打码了,好奇下载好V3.9的程序后看了下,猜测应该是SEM***_Q***.php,文件代码如下:因为不是MVC框架,...
Nvdia Titan XP破解压缩文件密码
工作需要,要破解一个rar的密码,但是CPU效率低下,就借了2块Titanxp做测试,正好记录下破解的速度。环境是windows2008 server工具用的hashcatCPU: ...
【漏洞预警】CVE-2020-0796远程内核代码执行漏洞
0x1漏洞简介: 最新的Windows 10中,在处理SMB 3.1.1协议的压缩消息时,对头部数据没有做任何安全检查,直...
CVE-2020-1938-Tomcat-Ajp协议漏洞及POC
1. 漏洞描述 Apache与Tomcat都是Apache开源组织开发的用于处理HTTP服务的项目,...
泛微OA E-cology远程代码执行漏洞
2019年9月17日泛微OA官方更新了一个远程代码执行漏洞补丁,泛微e-cology OA系统的J**A Beanshe...
cve-2019-0708的漏洞利复现过程中的几个问题
自0708漏洞爆出之后,一直在关注这个洞,并在想是否有MS17-010的威力。在漏洞利用工具爆出后,导入Metasploit的利用模块,复现成功...
CVE-2019-0708漏洞预警及修复建议
漏洞概述2019年5月14日,微软发布阅读安全更新,其中包含一个RDP(远程桌面3389)远程代码执行的漏洞安全补丁。该漏洞用允许攻击者利用对外开放的RDP服务直接入侵系统,远程执行代码。受影响...
通过splunk自定义app获取shell
Splunk是一个日志、流量聚合分析工具,通常用于防御分析和基础设施管理。正日Github作者说的,虽然这些工具可以很好...
S5500-EI系列交换机实现多镜像口的配置
一、组网需求使用本地镜像功能实现一台设备上有多个流量镜像端口。二、组网图三、配置步骤(1)创建监控vlan并禁止监控vlan下的mac地址学习功能。[H3C]vlan 30 [H3C-vlan...
正则表达式匹配IP地址
正则表达式匹配IP地址:</span>((25[0-5]|2[0-4]\d|((1\d{2})|([1-9]?\d)))\.){3}(25[0-5]|2[0-4]\d|((1\d{2...