top of page
最新消息

產業新訊
為所代理原廠與其量測解決方案有關的重要訊息與動態,
歡迎 訂閱翔宇科技主題式電子報 >,您將可同步掌握最新的產業新訊以及技術文章。
搜尋


Nmap vulns 指令與參數:ipmi-cipher-zero 偵測IPMI 2.0 密碼零認證繞過掃描器的漏洞
IPMI 2.0 密碼零認證繞過掃描器。此模塊識別兼容 IPMI 2.0 的系統,這些系統容易通過使用密碼零來繞過認證漏洞。
2024年2月19日


Nmap vulns 指令與參數:http-wordpress-users 列舉 Wordpress 博客/CMS 安裝中的用戶名稱
通過利用存在於 2.6、3.1、3.1.1、3.1.3 和 3.2-beta2 版本(可能還有其他版本)的資訊洩露漏洞,列舉 Wordpress 博客/CMS 安裝中的用戶名稱。
2024年2月19日


Nmap vulns 指令與參數:http-vuln-misfortune-cookie 偵測 RomPager 4.07 CVE-2014-9222漏洞
偵測 RomPager 4.07 CVE-2014-9222不幸餅乾漏洞,並安全地利用它。
2024年2月19日


Nmap vulns 指令與參數:http-vuln-wnr1000-creds 偵測WNR 1000 系列中一個漏洞
在 WNR 1000 系列中發現了一個漏洞,該漏洞允許攻擊者通過路由器界面檢索管理員憑證。已在固件版本 V1.0.2.60_60.0.86(最新)和 V1.0.2.54_60.0.82NA 上進行測試。
2024年2月19日


Nmap vulns 指令與參數:http-vuln-cve2017-5689 偵測英特爾主動管理技術的漏洞
偵測具有英特爾主動管理技術的系統是否容易受到 INTEL-SA-00075 特權提升漏洞 (CVE2017-5689) 的影響。
2024年2月19日


Nmap vulns 指令與參數:http-vuln-cve2017-8917 偵測Joomla! 3.7.x 至 3.7.1 之前版本的 SQL 注入漏洞
影響 Joomla! 3.7.x 至 3.7.1 之前版本的 SQL 注入漏洞,允許未經認證的使用者執行任意 SQL 命令。這個漏洞是由一個新組件 com_fields 引起的,該組件在 3.7 版本中首次引入。此組件可公開訪問,意味著任何訪問網站的惡意個體都可以利用這個漏洞。
2024年2月19日


Nmap vulns 指令與參數:http-vuln-cve2017-5638 Apache Struts遠程代碼執行漏洞
檢測指定的URL是否易受Apache Struts遠程代碼執行漏洞(CVE-2017-5638)的影響
2024年1月16日


Nmap vulns 指令與參數:http-vuln-cve2017-1001000 WordPress 4.7.0和4.7.1中的一個權限提升漏洞
嘗試偵測WordPress 4.7.0和4.7.1中的一個權限提升漏洞,該漏洞允許未經授權的用戶在文章中注入內容。
2024年1月16日


Nmap vulns 指令與參數:smb-vuln-cve-2017-7494 檢查目標機器是否有漏洞CVE-2017-7494的影響
檢查目標機器是否易受任意共享庫加載漏洞CVE-2017-7494的影響。
2024年1月16日


【Tech Tip】使用網路性能應用程式,測量輸送量
EtherScope® nXG 提供了測量輸送量並將其與預定閾值進行比較的應用程式。這些就是網路性能應用程式和 iPerf 應用程式,它們需要一個端點來測量輸送量。
讓我們來看看網路性能應用程式可用的端點以及它們之間的差異。三種可用的端點類型是:軟件反射器、硬體反射器和對等端。
2024年1月16日


【Tech Tip】jPerf, iPerf, and qPerf 三者之間的區別 ?
為了確保最佳的網絡性能,我們需要正確的網絡測試工具。在眾多工具中,iPerf、jPerf 和 qPerf 由於其受歡迎程度和有效性而脫穎而出。我們將深入了解這些工具、它們的功能以及它們之間的主要差異。
2024年1月16日


Nmap vulns 指令與參數:http-vuln-cve2015-1427 Groovy腳本引擎中存在的漏洞
這段腳本試圖檢測一個漏洞,CVE-2015-1427,該漏洞允許攻擊者利用這個API的特性來獲得未經授權的遠程代碼執行(RCE)。
2024年1月5日


Nmap vulns 指令與參數:http-vuln-cve2015-1635 微軟Windows系統中的遠端代碼執行漏洞
檢查微軟Windows系統中的遠端代碼執行漏洞(MS15-034)
2024年1月5日


Nmap vulns 指令與參數:http-vuln-cve2014-8877 WordPress CM Download Manager 遠端代碼注入攻擊
攻擊 WordPress CM Download Manager 外掛程式的遠端代碼注入漏洞(CVE-2014-8877),已知版本 <= 2.0.0 受到影響。
2023年12月11日


Nmap vulns 指令與參數:http-vuln-cve2014-3704 Drupal Drupageddon 漏洞利用
這個指令利用 CVE-2014-3704 Drupal 的 Drupageddon 漏洞,該漏洞影響 Drupal 核心版本低於 7.32 的網站,這個漏洞讓遠端攻擊者可以透過特意設計的索引鍵的陣列(Array)進行 SQL 注入攻擊。
2023年12月11日


Nmap vulns 指令與參數:http-vuln-cve2014-2129 Cisco ASA SIP 服務阻斷漏洞檢測
這個指令的目的是檢查Cisco ASA裝置是否容易受到Cisco ASA SIP服務阻斷漏洞(CVE-2014-2129)的影響;該漏洞允許攻擊者發起SIP服務拒絕服務攻擊,導致該服務無法正常運作,為了確認目標是否受到此漏洞的影響,這個指令將掃描目標裝置的網路連接
2023年12月11日


Nmap vulns 指令與參數:http-vuln-cve2014-2127 Cisco ASA SSL VPN 漏洞檢測
檢測 Cisco ASA 設備是否容易受到 Cisco ASA SSL VPN 特權升級漏洞 (CVE-2014-2127) 的影響;該漏洞允許攻擊者提升其在設備上的權限,從而可能獲得更多控制權,指令將掃描目標 Cisco ASA 設備,以確定是否存在這個特定漏洞。
2023年12月11日


Nmap vulns 指令與參數:http-vuln-cve2014-2126 檢測 Cisco ASA ASDM特權升級漏洞 (CVE-2014-2126)
檢測 Cisco ASA 裝置是否容易受到 Cisco ASA ASDM 特權升級漏洞(CVE-2014-2126)的影響;如果該漏洞存在,可能會導致Cisco ASA ASDM的特權升級問題;指令也提供了其他相關的漏洞檢測指令,以進一步評估系統的安全性。
2023年12月11日


Nmap vulns 指令與參數:http-vuln-cve2013-7091 Zimbra 7.2.6 漏洞分析和利用
在2013年12月6日,由rubina119發佈了一個0天漏洞,並在Zimbra 7.2.6中進行了修補;這個漏洞是一個包含漏洞的本地檔案,允許攻擊者從伺服器上擷取任何檔案
2023年12月11日


Nmap vulns 指令與參數:http-vuln-cve2013-6786 檢測 Allegro RomPager Web 伺服器漏洞(CVE-2013-6786)
偵測 Allegro RomPager Web 伺服器中的 URL 重新導向和反射型跨站指令(XSS)漏洞,這個漏洞已被指派到 CVE-2013-6786。
2023年12月11日
bottom of page
