会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Paper_airplane
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
7
8
···
10
下一页
2021年4月18日
天擎SQL注入&&信息泄露
摘要: 官方解释 SQL注入漏洞官方解释:天擎官方发表声该漏洞为内部已知问题,并且在2020年护网前的版本已经修复。 信息泄露官方解释:天擎官方发表声明并表示Web接口为正常接口,不存在漏洞。 信息泄露 POC /api/dbstat/gettablessize SQL注入 /api/dp/rptsvcsy
阅读全文
posted @ 2021-04-18 09:28 追得上的梦想
阅读(1522)
评论(0)
推荐(0)
2021年4月16日
Metasploit靶场练习
摘要: 1.获取sql注入,通过sql注入,--is-dba发现为sa权限 2.获取os-shell,使用echo向网站写入webshell(需要知道网站绝对路径) * 可先在本地测试命令是否可以正常执行,然后在将命令使用在实际环境中 echo ^<%@ Page Language="Jscript"%^>
阅读全文
posted @ 2021-04-16 09:10 追得上的梦想
阅读(930)
评论(0)
推荐(0)
2021年4月15日
2021HW期间公布的部分漏洞及利用方式(部分附POC、EXP)
摘要: 索引 0x01 志远OA任意用户登录 0x02 dzzoffice 前台RCE 0x03 JellyFin任意文件读取 0x04 帆软 V9getshell【历史漏洞】 0x05 泛微 OA 8 前台SQL注入 0x41 Create Alibaba Nacos认证绕过 0x06 泛微 OA 9前台
阅读全文
posted @ 2021-04-15 14:44 追得上的梦想
阅读(33449)
评论(0)
推荐(3)
2021年4月13日
Chrome最新0day RCE(2021/4/13)
摘要: 关于Chrome Chrome就是Google浏览器。。。 POC Git链接 https://github.com/r4j0x00/exploits/tree/master/chrome-0day POC /* /* BSD 2-Clause License Copyright (c) 2021,
阅读全文
posted @ 2021-04-13 17:15 追得上的梦想
阅读(1054)
评论(0)
推荐(0)
2021年4月9日
(CVE-2020-15778)Openssh 命令注入漏洞
摘要: 前言 2020年6月9日,研究人员Chinmay Pandya在Openssh中发现了一个漏洞,于7月18日公开。OpenSSH的8.3p1中的scp允许在scp.c远程功能中注入命令,攻击者可利用该漏洞执行任意命令。目前绝大多数linux系统受影响。深信服安全研究团队依据漏洞重要性和影响力进行评估
阅读全文
posted @ 2021-04-09 23:19 追得上的梦想
阅读(776)
评论(0)
推荐(0)
2021年3月31日
(CVE-2021-25646)Apache Druid远程命令执行漏洞
摘要: 描述 这个漏洞的根本问题是一个druid中全局性的问题,开发者在使用Jackson相关的标签时,出现疏漏,使得攻击者可以构造传入的json串来控制一些敏感的参数。 Apache Druid 是用Java编写的面向列的开源分布式数据存储,旨在快速获取大量事件数据,并在数据之上提供低延迟查询。 Apac
阅读全文
posted @ 2021-03-31 10:07 追得上的梦想
阅读(755)
评论(0)
推荐(0)
2021年3月23日
(CVE-2019-0193)Apache Solr Velocity模板远程代码执行
摘要: 漏洞描述 该漏洞的产生是由于两方面的原因: 当攻击者可以直接访问Solr控制台时,可以通过发送类似/节点名/config的POST请求对该节点的配置文件做更改。 Apache Solr默认集成VelocityResponseWriter插件,在该插件的初始化参数中的params.resource.l
阅读全文
posted @ 2021-03-23 23:02 追得上的梦想
阅读(62)
评论(0)
推荐(0)
2021年3月15日
通达OA任意用户登录
摘要: 描述 访问http://xx.xx.x.xx/mobile/auth_mobi.php?isAvatar=1&uid=1&P_VER=0链接后即可获得管理员cookie,直接访问/general/目录进入后台即可 漏洞利用条件 管理员在线 POC http://xx.xx.x.xx/mobile/a
阅读全文
posted @ 2021-03-15 23:42 追得上的梦想
阅读(767)
评论(0)
推荐(0)
2021年3月4日
ping命令探测C段存活主机
摘要: 192.168.1.0/24网段 for /l %i in (1,1,255) do @ ping 192.168.1.%i -w 1 -n 1 | find /i "ttl="
阅读全文
posted @ 2021-03-04 22:07 追得上的梦想
阅读(1416)
评论(0)
推荐(0)
2021年3月3日
meterpreter kiwi命令大全(新版mikikatz)
摘要: meterpreter kiwi命令大全 显示帮助信息 help kiwi creds_all:列举所有凭据 creds_kerberos:列举所有kerberos凭据 creds_msv:列举所有msv凭据 creds_ssp:列举所有ssp凭据 creds_tspkg:列举所有tspkg凭据 c
阅读全文
posted @ 2021-03-03 21:14 追得上的梦想
阅读(2127)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
7
8
···
10
下一页
公告