说明
该文档不区分于红队蓝队,更加注重于在2022年可能会出现使用的漏洞, 不会包含0day漏洞的使
用。
严禁任何个人或组织机构,利用以下相关技术去从事任何未经合法授权的网络入侵攻击或者从事黑
灰产活动。
严禁任何个人或组织机构,以此来进行商业牟利或恶意炒作行为
严禁恶意传播及非法利用,由此所产生的一切后果均由读者自行承担!!!
目录
一、系统漏洞
Windows系统
Linux系统
二、服务漏洞
Jenkins
Microsoft Exchange Server
Zimbra
Zabbix
Nagios
Webmin
Redis
Openssl
Rsync
三、中间件漏洞
Apache struts2
Weblogic
Jboss
Tomcat
ElasticSearch
Apache家族
Fastjson
WSO2
IIS
Spring
四、OA漏洞
通达OA
泛微OA
致远OA
用友
蓝凌
评论