去年一家金融科技公司的数据泄露事件让整个行业警醒,他们的Apache Solr搜索集群因配置不当被攻击者利用,导致数万客户资料外泄。事后调查发现,问题根源并非什么高深技术,而是管理员忽略了几个基础安全...
企业级搜索引擎面临的安全挑战与未来趋势
去年某大型金融机构的数据泄露事件让业界震惊——攻击者居然通过企业搜索引擎的漏洞,直接获取了数十万客户的个人信息。这个案例暴露了一个残酷现实:作为企业数据中枢的搜索引擎,正成为网络攻击的高价值目标。 安...
Apache Solr的VelocityResponseWriter插件为何会引发RCE漏洞?
提起Apache Solr的VelocityResponseWriter插件,很多安全研究员会立刻联想到2019年末那场波及甚广的远程命令执行(RCE)漏洞风暴。这个漏洞编号CVE-2019-1755...
巧用fofa挖到你的第一个漏洞
FOFA是一款非常强大的搜索引擎,关于对于fofa的描述是:FOFA(网络空间资产检索系统)是世界上数据覆盖更完整的IT设备搜索引擎,拥有全球联网IT设备更全的DNA信息。探索全球互联网的资产信息,进...
Cheetah V1.31 (更新接近接近两百个poc和exp以及一百个个渗透辅助脚本)
__| // // // 当前含有的支持库: BaseLibrary.jar JSLibrary.jar ORCLibrary.jar PortLibrary.jar SocketLibrary.ja...
Apache Solr Velocity RCE
Solr是一个独立的企业级搜索应用服务器,它对外提供类似于Web-service的API接口。用户可以通过http请求,向搜索引擎服务器提交一定格式的XML文件,生成索引;也可以通...
