shellcode免杀工具Go_Bypass的使用
## 简介 该工具是由Arks7使用Go语言开发的一个免杀生成器模板,目前可以过国内主流杀毒。 GitHub地址: [https://github.com/Arks7/Go_Bypass](https://github.com/Arks7/Go_Bypass) ## 用法 使用CobaltStri
Zabbix SAML SSO 登录绕过漏洞(CVE-2022-23131)
# 产品简介 Zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。zabbix能监视各种网络参数,保证服务器系统的安全运营;并提供灵活的通知机制以让系统管理员快速定位/解决存在的各种问题。zabbix由2部分构成,zabbix server与可选组件zabbix agent。zabbix server可以通过SNMP,zabbi
Weblogic (CVE-2020-14882)
## 默认端口:7001 ## Weblogic判断 - 错误页  - 访问[http://www.yagjjzx.com:8001/c
VulnHub-Raven
# 信息收集 使用`nmap --min-rate 10000 -A 192.168.58.135 --script=vuln`扫描目标主机,如图:  部分关键信息如下: ```Bash Nmap
用友致远U8-OA getSessionList jsp信息泄露
# 漏洞简介 用友U8-OA和致远A6系统getSessionList.jsp文件存在漏洞,攻击者可利用漏洞获取到所有用户的SessionID,利用泄露的SessionID即可登录该用户并获取shell。 # 漏洞成因 getSessionList.jsp存在缺陷 ```java
Struts2 S2-062(CVE-2021-31805)漏洞分析及复现
# 简介 2022年4月12日,Apache发布安全公告,修复了一个Apache Struts2 中的远程代码执行漏洞S2-062(CVE-2021-31805),攻击者可以利用此漏洞来控制受影响的系统。该漏洞是由于 2020 年 S2-061(CVE-2020-17530)的不完整修复造成的,当开发人员使用了 `%{…} `语法进行强制`OGNL`解析时,仍有一些特