摘要: RCTF 2024 WEB wp 前言 赛后复现,proxy发现自己真是个呆b... what_is_love 首先拿key1,sql语句处有注入,可以盲注拿key1的值 import requests import string strings = string.digits + string.a 阅读全文
posted @ 2024-05-28 18:34 F12~ 阅读(292) 评论(0) 推荐(0) 编辑
摘要: 前言 第二天的revenge真是绷不住,出的很好,下次多出点revenge。 ezjava 简要介绍 sqlite jdbc...真的没想到,写文件覆盖写了半天,结果是个CVE...,给的很多东西都是幌子 原理是通过控制jdbc语句和sql语句的执行来达到加载恶意so/dll达成rce的目的,这两个 阅读全文
posted @ 2024-05-23 13:17 F12~ 阅读(399) 评论(0) 推荐(0) 编辑
摘要: 前言 好久没写过比赛的wp了,黄河流域的web出的不错,挺有意思了,花了点时间,也是成功的ak了 myfavorPython 注册登录,一个base64输入框,猜测pickle反序列化,简单测试下,返回的数据是pickletools.dis解析的opcode结构,猜测其实已经load了,但是没回显, 阅读全文
posted @ 2024-05-12 20:34 F12~ 阅读(927) 评论(0) 推荐(1) 编辑
摘要: 前言 开始CVE审计之旅 WP Statistics WordPress 插件13.2.9之前的版本不会转义参数,这可能允许经过身份验证的用户执行 SQL 注入攻击。默认情况下,具有管理选项功能 (admin+) 的用户可以使用受影响的功能,但是该插件有一个设置允许低权限用户也可以访问它,其实就是没 阅读全文
posted @ 2024-05-02 14:27 F12~ 阅读(559) 评论(0) 推荐(0) 编辑
摘要: 前言 Resin是一个轻量级的、高性能的开源Java应用服务器。它是由Caucho Technology开发的,旨在提供可靠的Web应用程序和服务的运行环境。和Tomcat一样是个服务器,它和hessian在一个group里,所以有一定的联系 <dependencies> <dependency> 阅读全文
posted @ 2024-04-24 18:42 F12~ 阅读(168) 评论(0) 推荐(1) 编辑
摘要: 前言 之前分析过Fastjson的getter链,忽略了toString链,现在补上,最终也是任意调用getter 攻击测试 package org.example; import com.alibaba.fastjson.JSONObject; import com.sun.org.apache. 阅读全文
posted @ 2024-04-23 19:12 F12~ 阅读(30) 评论(0) 推荐(0) 编辑
摘要: 前言 SnakeYaml是Java中解析yaml的库,而yaml是一种人类可读的数据序列化语言,通常用于编写配置文件等。yaml真是到哪都有啊。 环境搭建 <dependency> <groupId>org.yaml</groupId> <artifactId>snakeyaml</artifact 阅读全文
posted @ 2024-04-22 18:49 F12~ 阅读(210) 评论(0) 推荐(1) 编辑
摘要: 基础知识 命名空间和子命名空间 我们可以把namespace理解为一个单独的空间,事实上它也就是一个空间而已,子命名空间那就是空间里再划分几个小空间,举个例子: <?php namespace animal\cat; class cat{ public function __construct() 阅读全文
posted @ 2024-04-20 21:19 F12~ 阅读(295) 评论(1) 推荐(1) 编辑
摘要: 前言 针对除Mysql的其它数据库的jdbc attack分析 H2 RCE 介绍 H2 是一个用 Java 开发的嵌入式数据库,它本身只是一个类库,即只有一个 jar 文件,可以直接嵌入到应用项目中。H2 主要有如下三个用途: 第一个用途,也是最常使用的用途就在于可以同应用程序打包在一起发布,这样 阅读全文
posted @ 2024-04-18 20:48 F12~ 阅读(276) 评论(0) 推荐(0) 编辑
摘要: 前言 C3P0是一个开源的JDBC连接池,它实现了数据源和JNDI绑定,支持JDBC3规范和JDBC2的标准扩展。使用它的开源项目有Hibernate、Spring等。之前有接触到过,但是没有深入了解,像之前学二次反序列化时,WrapperConnectionPoolDataSource就是C3P0 阅读全文
posted @ 2024-04-15 13:43 F12~ 阅读(238) 评论(0) 推荐(1) 编辑