上一页 1 2 3 4 5 6 7 8 9 ··· 19 下一页
摘要: 一、 漏洞背景 phpMyAdmin 是一个以PHP为基础,以Web-Base方式架构在网站主机上的MySQL的数据库管理工具,让管理者可用Web接口管理MySQL数据库。借由此Web接口可以成为一个简易方式输入繁杂SQL语法的较佳途径,尤其要处理大量资料的汇入及汇出更为方便。其中一个更大的优势在于 阅读全文
posted @ 2020-08-13 09:47 0DayBug 阅读(563) 评论(0) 推荐(0)
摘要: 漏洞描述: 2018年6月19日,phpmyadmin在最新版本修复了这这个漏洞。 一个攻击者可以在服务器上包含(查看和潜在执行)文件的漏洞被发现。 该漏洞来自一部分代码,其中页面在phpMyAdmin中被重定向和加载,以及对白名单页面进行不正确的测试。 攻击者必须经过身份验证,但在这些情况下除外: 阅读全文
posted @ 2020-08-13 09:42 0DayBug 阅读(1291) 评论(0) 推荐(0)
摘要: 让我们突破重重苛刻环境GetShell,文中有以phpmyadmin包含漏洞做演示。 PS:本文仅用于技术讨论与分析,严禁用于任何非法用途,违者后果自负。 漏洞背景 当您在发现PHP本地文件包含漏洞的时候,却尴尬于没有上传点,或者受到base_dir的限制,可以尝试用如下操作进行突破。 利用条件 1 阅读全文
posted @ 2020-08-13 09:31 0DayBug 阅读(3037) 评论(0) 推荐(1)
摘要: *严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。 概述 近日,奇安信病毒响应中心在日常黑产挖掘过程中发现一种利用支付宝支付和微信支付进行诱导诈骗的新型黑产项目,在地下论坛中被称为“暗雷”和“明雷”。实际效果为:表面支付1元实际支付0-5000任意金额。由于“暗雷”和“明雷”在表现形式上有所不 阅读全文
posted @ 2020-08-12 05:34 0DayBug 阅读(1636) 评论(0) 推荐(0)
摘要: OneThink前台注入进后台分析我是某次授权的渗透过程中,遇到了OneThink,那么经过一番审计和尝试,最终实现了OneThink < 1.1.141212时的任意进后台,之前没有系统审计过tp3系列的注入问题,所以这里也是简单回顾一下对对onethink的前台注入问题审计的过程,各位大佬轻喷~ 阅读全文
posted @ 2020-08-09 14:21 0DayBug 阅读(1474) 评论(0) 推荐(0)
摘要: 来源 https://www.yzmcms.com/xiazai/ 下载最新版的源码,本地起一下环境 docker run -it -d --name mysql_dev -p 3307:3306 -e MYSQL_ROOT_PASSWORD=root mysql:5.6 --character-s 阅读全文
posted @ 2020-07-15 08:48 0DayBug 阅读(411) 评论(0) 推荐(0)
摘要: Redis因配置不当和未授权访问。导致无需认证就可以访问到内部数据,可导致敏感信息泄露,也可以通过config 命令,可以进行写文件操作。 一、复现环境: redis v6.0.5 Redis Server: Centos 7.5 Redis Server redis.conf 文件以下两处进行修改 阅读全文
posted @ 2020-07-14 08:20 0DayBug 阅读(459) 评论(0) 推荐(0)
摘要: 前言 yxtcmf6.1是一个基于thinkphp3.2.3的cms,19年3月份发布,用来练习代码审计是个不错的选择。 审计思路 由于这个cms采用MVC架构并且是基于thinkphp3.2.3的,所以先了解文件结构,知道不同的页面对应的文件位置在哪。然后搭建一个tp3.2.3了解一下这个框架,百 阅读全文
posted @ 2020-07-14 08:17 0DayBug 阅读(865) 评论(0) 推荐(0)
只有注册用户登录后才能阅读该文。 阅读全文
posted @ 2020-07-07 23:51 0DayBug 阅读(21) 评论(0) 推荐(0)
摘要: yum update kernelyum update kernel-develyum update kernel-firmwareyum update kernel-headersyum update nss-utilyum update nssyum update nss-sysinityum 阅读全文
posted @ 2020-07-07 08:24 0DayBug 阅读(988) 评论(0) 推荐(0)
上一页 1 2 3 4 5 6 7 8 9 ··· 19 下一页