摘要: #0x01环境搭建 cd /vulhub/redis/4-unacc docker-compose up -d 6379端口打开 #0x02漏洞复现 ###使用redis-rogue-server工具。使用该工具将在终端伪造一个redis服务并尝试与目标连接实现未授权访问 git clone htt 阅读全文
posted @ 2021-04-04 22:19 Stunmaker 阅读(274) 评论(0) 推荐(0)
摘要: #0x01 docker拉取镜像 cd /vulhub/ofbiz/CVE-2020-9496 sudo docker-compose up -d #0x02复现 ##进入ysoserial目录使用maven下载并编译需要的包 mvn clean package -DskipTests ##ysos 阅读全文
posted @ 2021-04-04 22:06 Stunmaker 阅读(374) 评论(0) 推荐(0)
摘要: #0x01影响范围 Apache OFBiz < 17.12.06 #0x02漏洞复现步骤 ##ysoserial生成URLDNS利用链 java -jar ysoserial.jar URLDNS http://***.dnslog.cn > dns.ot #Encode得到的dns.ot enc 阅读全文
posted @ 2021-04-04 00:20 Stunmaker 阅读(536) 评论(0) 推荐(0)