Tags
远程代码执行
微软
发布时间
Aug 5, 2025
摘要
微软SharePoint的两个漏洞CVE202553770和CVE202553771被公开滥用后攻击者通过上传ASPX文件窃取IIS机器密钥该密钥用于保护ViewState和Cookie安全一旦获取密钥攻击者可利用ViewState反序列化实现远程代码执行RCE默认情况下ViewState验证使用SHA1算法但加密可能未启用攻击者可通过工具生成恶意ViewState对象在服务器上执行任意代码即使机器密钥自动生成并存储于注册表中攻击者仍可读取并滥用其权限
来源
不安全
Loading...
黑客驰
黑客驰
对黑客着迷的人💻
最新发布
网安专项
2025-3-17
新闻聚合
2025-3-17
99个计算机安全相关单词
2025-3-14
自动化RSS管理器 —— 让安全资讯触手可及 🎯
2025-3-13
 黑客驰 | 新闻聚合 & 网安专项 🛡️💻
2025-3-7
开源情报工具资源列表合集
2025-3-3
公告
公众号
公众号
 
“黑客”一词是由英语Hacker英译出来的,是指专门研究、发现计算机和网络漏洞的计算机爱好者。某些情况下,黑客也可泛指各领域专家。如,游戏黑客,销售黑客等。
 
我们遵守法律,进行教育目的的研究。违法行为请自负后果
 
专门利用计算机进行破坏或入侵他人的人是cracker,翻译成“骇客”,他们不是黑客。
2023-2025黑客驰.

黑客驰 | 对黑客着迷的人💻