<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <title>中神通公司交流论坛 - 同行动态</title>
    <link>http://www.trustcomputing.com.cn/bbs/forumdisplay.php?fid=45</link>
    <description>Latest 20 threads of 同行动态</description>
    <copyright>Copyright(C) 中神通公司交流论坛</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Wed, 08 Apr 2026 04:17:19 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>http://www.trustcomputing.com.cn/bbs/images/logo.gif</url>
      <title>中神通公司交流论坛</title>
      <link>http://www.trustcomputing.com.cn/bbs/</link>
    </image>
    <item>
      <title>防火墙中更多Unauth远程命令执行漏洞-深信服版（转）</title>
      <link>http://www.trustcomputing.com.cn/bbs/viewthread.php?tid=2111</link>
      <description><![CDATA[在之前的博客文章中，我们非常详细地展示了破坏应用程序所采取的广泛步骤 – 提取 HTTP 路由、搜索参数，以及我们如何将部分功能限定为目标软件中的“感兴趣”。重新打破。然而，在这一切发生之前，必须做出一个决定——目标是否令人感兴趣，是否值得投入时间？



这种类型的决策可能会 ...]]></description>
      <category>同行动态</category>
      <author>linda</author>
      <pubDate>Mon, 30 Dec 2024 14:47:19 +0000</pubDate>
    </item>
    <item>
      <title>硬件设备安全漏洞数据库 IoT Vulnerability Wiki</title>
      <link>http://www.trustcomputing.com.cn/bbs/viewthread.php?tid=2107</link>
      <description><![CDATA[]]></description>
      <category>同行动态</category>
      <author>linda</author>
      <pubDate>Fri, 13 Dec 2024 15:09:25 +0000</pubDate>
    </item>
    <item>
      <title>经典图片</title>
      <link>http://www.trustcomputing.com.cn/bbs/viewthread.php?tid=1778</link>
      <description><![CDATA[]]></description>
      <category>同行动态</category>
      <author>linda</author>
      <pubDate>Mon, 10 May 2021 15:25:00 +0000</pubDate>
    </item>
    <item>
      <title>2021HW时间线</title>
      <link>http://www.trustcomputing.com.cn/bbs/viewthread.php?tid=1772</link>
      <description><![CDATA[2021-4-24 用友 NCCloud FS文件管理SQL注入
2021-4-24 用友 U8 OA test.jsp SQL注入漏洞
2021-4-24 ShowDoc 任意文件上传漏洞
2021-4-22 Apache Zeppelin 未授权任意命令执行漏洞
2021-4-22 Hue 后台编辑器命令执行漏洞
2021-4-21 金山 V8 终端安全系统 pdf_maker.php 命令执 ...]]></description>
      <category>同行动态</category>
      <author>linda</author>
      <pubDate>Wed, 28 Apr 2021 01:32:42 +0000</pubDate>
    </item>
    <item>
      <title>360 天擎 前台SQL注入 2021 HW</title>
      <link>http://www.trustcomputing.com.cn/bbs/viewthread.php?tid=1771</link>
      <description><![CDATA[漏洞描述]]></description>
      <category>同行动态</category>
      <author>linda</author>
      <pubDate>Mon, 12 Apr 2021 10:36:14 +0000</pubDate>
    </item>
    <item>
      <title>深信服EDR远程命令执行 CNVD-2020-46552</title>
      <link>http://www.trustcomputing.com.cn/bbs/viewthread.php?tid=1770</link>
      <description><![CDATA[漏洞描述]]></description>
      <category>同行动态</category>
      <author>linda</author>
      <pubDate>Mon, 12 Apr 2021 10:33:01 +0000</pubDate>
    </item>
    <item>
      <title>奇安信 网康下一代防火墙 RCE 2021 HW</title>
      <link>http://www.trustcomputing.com.cn/bbs/viewthread.php?tid=1769</link>
      <description><![CDATA[漏洞描述]]></description>
      <category>同行动态</category>
      <author>linda</author>
      <pubDate>Mon, 12 Apr 2021 10:31:33 +0000</pubDate>
    </item>
    <item>
      <title>深信服 SSL VPN 客户端远程文件下载 2021 HW</title>
      <link>http://www.trustcomputing.com.cn/bbs/viewthread.php?tid=1768</link>
      <description><![CDATA[漏洞描述;    for(var i=0; i]]></description>
      <category>同行动态</category>
      <author>linda</author>
      <pubDate>Mon, 12 Apr 2021 10:27:35 +0000</pubDate>
    </item>
    <item>
      <title>2020HW期间公布漏洞总结（附部分漏洞Poc、Exp）</title>
      <link>http://www.trustcomputing.com.cn/bbs/viewthread.php?tid=1706</link>
      <description><![CDATA[2.Apache Cocoon security vulnerability cve-2020-11991
3.Spring框架RFD（文件下载）
4.CVE-2020-0618-SQLServer报表服务远程代码执行漏洞
5.CVE-2020-7115-Aruba Clearpass远程代码执行漏洞
6.CVE-2020-15148-Yii 2框架反序列化远程命令执漏洞
7.CVE-2020-13948-Apache Supers ...]]></description>
      <category>同行动态</category>
      <author>linda</author>
      <pubDate>Fri, 06 Nov 2020 01:46:19 +0000</pubDate>
    </item>
    <item>
      <title>Palo Alto GlobalProtect SSLVPN漏洞导致Uber被黑</title>
      <link>http://www.trustcomputing.com.cn/bbs/viewthread.php?tid=1556</link>
      <description><![CDATA[]]></description>
      <category>同行动态</category>
      <author>linda</author>
      <pubDate>Fri, 19 Jul 2019 11:04:46 +0000</pubDate>
    </item>
    <item>
      <title>7500 台 MikroTik 路由器被植入挖矿代码和流量转发</title>
      <link>http://www.trustcomputing.com.cn/bbs/viewthread.php?tid=1431</link>
      <description><![CDATA[]]></description>
      <category>同行动态</category>
      <author>linda</author>
      <pubDate>Wed, 05 Sep 2018 02:00:48 +0000</pubDate>
    </item>
    <item>
      <title>破解openwrt路由系统的root密码</title>
      <link>http://www.trustcomputing.com.cn/bbs/viewthread.php?tid=1418</link>
      <description><![CDATA[]]></description>
      <category>同行动态</category>
      <author>linda</author>
      <pubDate>Sun, 05 Aug 2018 14:46:19 +0000</pubDate>
    </item>
    <item>
      <title>深信服AC里面的一个抓包脚本 checkpps.sh</title>
      <link>http://www.trustcomputing.com.cn/bbs/viewthread.php?tid=1374</link>
      <description><![CDATA[一般情况下PPS不会超过2000/s, 如果网络突然特别慢的时候，可以抓一下包看看是不是内网出现攻击。
以往的经验曾出现过200M/s的流量，直接就把深信服AC给搞挂了。


#!/b。in/s。h
#脚本功能：在指定网口收包超过某个pps时，自动抓取一定数量的包，存成一个文件，通常在不确定设备什么时候 ...]]></description>
      <category>同行动态</category>
      <author>linda</author>
      <pubDate>Mon, 28 May 2018 03:08:23 +0000</pubDate>
    </item>
    <item>
      <title>思科爆重大远端程式码执行漏洞，850万台交换器面临风险</title>
      <link>http://www.trustcomputing.com.cn/bbs/viewthread.php?tid=1338</link>
      <description><![CDATA[]]></description>
      <category>同行动态</category>
      <author>linda</author>
      <pubDate>Sun, 08 Apr 2018 06:47:32 +0000</pubDate>
    </item>
    <item>
      <title>思科对其 VPN 设备发出紧急高危漏洞警告</title>
      <link>http://www.trustcomputing.com.cn/bbs/viewthread.php?tid=1316</link>
      <description><![CDATA[]]></description>
      <category>同行动态</category>
      <author>linda</author>
      <pubDate>Thu, 01 Feb 2018 13:01:43 +0000</pubDate>
    </item>
    <item>
      <title>新发现合勤ZyXEL路由器高危漏洞正被攻击者利用</title>
      <link>http://www.trustcomputing.com.cn/bbs/viewthread.php?tid=1179</link>
      <description><![CDATA[网络罪犯正在利用新发现的路由器高危漏洞。存在漏洞的路由器可能多达数百万部。安全研究人员已经发现台湾合勤科技、德国Speedport等公司的路由器产品存在该漏洞。这些设备被发现 7547端口对外开放，攻击者可以通过发送基于TR-069和 TR-064协议的指令利用漏洞。德国电信向客户提 ...]]></description>
      <category>同行动态</category>
      <author>frank</author>
      <pubDate>Tue, 29 Nov 2016 08:13:10 +0000</pubDate>
    </item>
    <item>
      <title>新攻击让一台普通笔记本电脑瘫痪大型服务器</title>
      <link>http://www.trustcomputing.com.cn/bbs/viewthread.php?tid=1173</link>
      <description><![CDATA[]]></description>
      <category>同行动态</category>
      <author>linda</author>
      <pubDate>Tue, 15 Nov 2016 04:24:31 +0000</pubDate>
    </item>
    <item>
      <title>看我怎么用360搞定深信服SSLVPN远程桌面</title>
      <link>http://www.trustcomputing.com.cn/bbs/viewthread.php?tid=1066</link>
      <description><![CDATA[某司SSL-VPN沙盒逃逸之旅]]></description>
      <category>同行动态</category>
      <author>linda</author>
      <pubDate>Mon, 29 Feb 2016 09:10:44 +0000</pubDate>
    </item>
    <item>
      <title>关于Cisco ASA Software IKE密钥交换协议缓冲区溢出漏洞的安全公告</title>
      <link>http://www.trustcomputing.com.cn/bbs/viewthread.php?tid=1058</link>
      <description><![CDATA[近日，国家信息安全漏洞共享平台（CNVD）收录了Cisco ASA Software IKE密钥交换协议缓冲区溢出漏洞（CNVD-2016-00929，对应CVE-2016-1287）。攻击者利用漏洞可致网络设备重载或远程代码执行，进而可获取目标系统的控制权限，构成信息泄露和运行安全风险。
一、漏洞情况分析
Cisco ASA是一款自 ...]]></description>
      <category>同行动态</category>
      <author>linda</author>
      <pubDate>Tue, 16 Feb 2016 09:20:08 +0000</pubDate>
    </item>
    <item>
      <title>安全产品各种已知漏洞的分类查询</title>
      <link>http://www.trustcomputing.com.cn/bbs/viewthread.php?tid=1057</link>
      <description><![CDATA[]]></description>
      <category>同行动态</category>
      <author>linda</author>
      <pubDate>Tue, 16 Feb 2016 08:14:05 +0000</pubDate>
    </item>
  </channel>
</rss>