随笔分类 - 渗透测试
摘要:描述: Apache Shiro是一个强大易用的Java安全框架,提供了认证、授权、加密和会话管理等功能。Shiro框架直观、易用,同时也能提供健壮的安全性 Apache Shiro框架提供了记住密码的功能(RememberMe),用户登录成功后会生成经过加密并编码的cookie。在服务端对reme
阅读全文
摘要:描述: Apache Shiro是美国阿帕奇(Apache)软件基金会的一套用于执行认证、授权、加密和会话管理的Java安全框架。 Apache Shiro默认使用了CookieRememberMeManager,其处理cookie的流程是:得到rememberMe的cookie值 > Base64
阅读全文
摘要:描述: Tomcat 是一个小型的轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调试JSP 程序的首选。 该漏洞是由于Tomcat AJP协议存在缺陷而导致,攻击者利用该漏洞可通过构造特定参数,读取服务器webapp下的任意文件。若目标服务器同时存在文件上传功能,攻
阅读全文
摘要:描述: Tomcat 是一个小型的轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调试JSP 程序的首选。 攻击者将有可能可通过精心构造的攻击请求数据包向服务器上传包含任意代码的 JSP 的webshell文件,JSP文件中的恶意代码将能被服务器执行,导致服务器上的数
阅读全文
摘要:描述: Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。 通过弱口令登录后台,部署war包geshell 参考:tomcat弱口令后台getshell漏洞复
阅读全文
摘要:描述: Apache HTTPD 支持一个文件拥有多个后缀,并为不同后缀执行不同的指令。 那么,在有多个后缀的情况下,只要一个文件含有.php后缀的文件即将被识别成PHP文件,没必要是最后一个后缀。利用这个特性,将会造成一个可以绕过上传白名单的解析漏洞。 上传文件抓包,修改文件名后缀为多后缀能够被当
阅读全文
摘要:描述: Apache(音译为阿帕奇)是世界使用排名第一的Web服务器软件。它可以运行在几乎所有广泛使用的计算机平台上,由于其跨平台和安全性被广泛使用,是最流行的Web服务器端软件之一。 此漏洞的出现是由于 apache 在修复第一个后缀名解析漏洞时,用正则来匹配后缀。在解析 php 时 xxx.ph
阅读全文
摘要:描述: Apache HTTP Server 2.4.49、2.4.50版本对路径规范化所做的更改中存在一个路径穿越漏洞,攻击者可利用该漏洞读取到Web目录外的其他文件,如系统配置文件、网站源码等,甚至在特定情况下,攻击者可构造恶意请求执行命令,控制服务器。 构造路径可以任意文件读取 抓包修改方式和
阅读全文
摘要:描述: Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点,发现 Apache HTTP Server 2.4.50 中针对 CVE-2021-41773 的修复不够充分。攻击者可以使用路径遍历攻击将
阅读全文
摘要:描述: Java SQL 数据库 H2。H2的主要特点是:非常快,开源,JDBC API;嵌入式和服务器模式;内存数据库;基于浏览器的控制台应用程序。 H2 数据库控制台中的另一个未经身份验证的 RCE 漏洞,在 v2.1.210+ 中修复。2.1.210 之前的 H2 控制台允许远程攻击者通过包含
阅读全文
摘要:wp及poc参考: https://github.com/vulhub/vulhub/blob/master/couchdb/CVE-2017-12636 修改target和command为自己环境的ip端口,开启监听 反弹shell
阅读全文
摘要:描述: Apache CouchDB是一个开源数据库,专注于易用性和成为"完全拥抱web的数据库"。它是一个使用JSON作为存储格式,JavaScript作为查询语言,MapReduce和HTTP作为API的NoSQL数据库。应用广泛,如BBC用在其动态内容展示平台,Credit Suisse用在其
阅读全文
摘要:描述: Redis是一个开源的使用ANSI C语言编写、支持网络、可基于内存亦可持久化的日志型、Key-Value数据库,并提供多种语言的API。作为一个高性能的key-value数据库,Redis在部分场景下对关系数据库起到很好的补充作用。 2019年7月7日,LC/BC的成员Pavel Topo
阅读全文
摘要:描述: Redis是一套开源的使用ANSI C编写、支持网络、可基于内存亦可持久化的日志型、键值存储数据库,并提供多种语言的API。 Redis默认情况下会绑定在0.0.0.0:6379,如果在没有开启认证的情况下,可以导致任意用户在可以访问目标服务器的情况下未授权访问Redis以及读取Redis的
阅读全文
摘要:描述:Redis是著名的开源Key-Value数据库,其具备在沙箱中执行Lua脚本的能力。Debian以及Ubuntu发行版的源在打包Redis时,不慎在Lua沙箱中遗留了一个对象package,攻击者可以利用这个对象提供的方法加载动态链接库liblua里的函数,进而逃逸沙箱执行任意命令。我们借助L
阅读全文
摘要:1.环境准备: (1)这个靶场是让我们访问jewel.uploadvulns.thm,在此之前先在本地配置域名解析,在以下文件: windows:C:\Windows\System32\drivers\etc\hosts linux:/etc/hosts 添加以下字段: <你的ip> jewel.u
阅读全文
摘要:1.该房间给出的cors定义 跨域资源共享 (CORS) 是一种由 HTTP 标头定义的机制,它允许服务器指定如何从不同来源请求资源。虽然同源策略 (SOP) 默认限制网页只能向同一域发出请求,但 CORS 允许服务器声明此策略的例外情况,从而允许网页在受控条件下从其他域请求资源。 CORS 通过一
阅读全文
摘要:题目描述: Task 8 Extra-Mile Challenge Challenge Another web app is running on http://ssti.thm:8080/. Can you achieve RCE and read the content of the hidde
阅读全文
摘要:自接触tryhackme平台已经一周多了,完成了一些基础模块,大多已经接触过了,不过还是填补了很多没有接触过的知识点,什么powershell,ad域之类的还有许多,目前来说困难的点就是阅读有些障碍,使用的沉浸式翻译虽然大体上够用,但是遇到一些专有名词会乱翻译,这句需要动用自己的理解以及根据上下文来
阅读全文

浙公网安备 33010602011771号