【漏洞分析】Modx Revolution远程代码执行漏洞CVE-2018-1000207
近日,`MODx`官方发布通告称其`MODx Revolution 2.6.4`及之前的版本存在2个高危漏洞,攻击者可以通过该漏洞远程执行任意代码,从而获取网站的控制权或者删除任意文件。 本文分析其中的**CVE-2018-1000207**漏洞,并分别分析MODx 2.5.1和2.6.4版本漏洞形成原因和PoC构造。
近日,`MODx`官方发布通告称其`MODx Revolution 2.6.4`及之前的版本存在2个高危漏洞,攻击者可以通过该漏洞远程执行任意代码,从而获取网站的控制权或者删除任意文件。 本文分析其中的**CVE-2018-1000207**漏洞,并分别分析MODx 2.5.1和2.6.4版本漏洞形成原因和PoC构造。
近日,Gitea 1.4.0版本的`LFS`模块出现了一个绕过登录验证未授权创建LFS对象的漏洞,由此漏洞引申出了一条非常漂亮的攻击链,值得好好学习。
6月25日,Wi-Fi联盟正式推出Wi-Fi连接用户身份验证技术的最新版本,即WPA3加密方式。与当今普遍使用的WPA2相比,WPA3在安全性能方面有明显的提升。根据Wi-Fi联盟的工作计划,将在2019年底开始推动加密方式的升级工作。
2018年6月28日,国外团队发布了一篇WordPress任意文件删除到代码执行的漏洞文章,文章中指出攻击者可以利用此漏洞删除任意文件,故该漏洞的危害很大。唯一缺陷就是需要攻击者拥有操作多媒体文件的功能,一般作者权限就可以触发漏洞
还在自己写爬虫吗?省省力吧!今天介绍一款爬虫利器——火车采集器。它是一款互联网数据抓取、处理、分析和挖掘软件。... » 阅读全文
Apache Spot 是一个基于网络流量和数据包分析,通过独特的机器学习方法,发现潜在安全威胁和未知网络攻击... » 阅读全文
对于网络设备而言,一款好的发包工具至关重要,而目前像IXIA, Sprient等仪表厂商的发包仪表虽然好用,但... » 阅读全文
上两篇文章中,我们介绍了并发测试的方法1和方法2: 【安全测试】性能测试进阶(Part3-并发测试的方法1) ... » 阅读全文
上篇文章中,我们介绍了并发测试的方法1:用新建来测试并发。 今天继续介绍方法2:用并发的方式来测试并发,边建立... » 阅读全文
隐私保护一直都是信息安全领域的一个内容。随着《一般数据保护条例》(General Data Protectio... » 阅读全文
本系列文章对性能测试中容易混淆的概念,方法进行总结。作为性能测试进阶版本,本文假设使用者已经会使用各种仪表,不... » 阅读全文
本系列文章对性能测试中容易混淆的概念,方法进行总结。作为性能测试进阶版本,本文假设使用者已经会使用各种仪表,不... » 阅读全文