
此仓库包含对 CVE-2023-34362 的学术和技术分析,这是一个影响 MOVEit Transfer 应用程序的严重 SQL 注入漏洞,该应用程序是一个广泛使用的企业托管文件传输(MFT)平台。该项目是 Pace 大学 CYB625 – 道德黑客与渗透测试课程的一部分。
此仓库包含对 CVE-2023-34362 的学术技术分析,这是一个影响 MOVEit Transfer 的严重 SQL 注入漏洞。
该项目是为 CYB625 – 道德黑客与渗透测试 准备的。
此仓库不包含利用代码。
此处包含的代码是防御性和教育性的。它演示了如何在 SOC 风格的工作流程中从日志中检测可疑的 Web 请求和可能的 SQL 注入指示器。
paper/
presentation/
visuals/
detection-lab/
检测实验室包含: