04 2021 档案
摘要:Apache Solr任意文件读取漏洞复现 环境配置 docker pull solr:8.7.0 docker run -d -p 8983:8983 solr:8.7.0 docker exec -it solr:8.7.0 /bin/bash cp -r server/solr/configs
阅读全文
摘要:HTB ScriptKiddie User权限获取 首先nmap扫描,发现开了22和5000端口,其中5000端口是个页面,访问查看 页面中可以看到venom,查看相关CVE 由于页面上存在上传android的apk文件位置,所以我们采用apk的poc 然后在本地监听一下5555就能得到user s
阅读全文
摘要:致远OA A8 htmlofficeservlet复现 漏洞查找 Fofa: app = "用户-致远OA" 存在/seeyon/htmlofficeservlet访问出现htmoffice operate err 漏洞复现 存在/seeyon/htmlofficeservlet访问出现htmoff
阅读全文
摘要:CVE-2019-5736复现 docker逃逸漏洞 docker从容器中逃逸,访问到宿主机的资源甚至获得宿主机的权限就是docker逃逸 环境配置 sudo apt-get update apt-cache madison docker-ce 查看可用的docker版本 sudo apt-get
阅读全文
摘要:Java从零到放弃 环境搭建 下载地址https://www.jetbrains.com/idea/download/#section=windows 取消大小写敏感 添加中文语言插件 输出hello world package com; public class hello { public st
阅读全文
摘要:Chrome new 0day 复现 仅用于个人测试 弹出记事本的Poc <script> function gc() { for (var i = 0; i < 0x80000; ++i) { var a = new ArrayBuffer(); } } let shellcode = [0xFC
阅读全文
摘要:LazySysAdmin 攻击环境 两台服务器均放在了VM中进行环境搭建,均采用了NET连接的方式,但是由于个人环境问题,所以导致了靶机无法正常连接至NET网络,手工配置IP,在开机界面按下e,将ro改成rw signie init=/bin/bash,ctrl+x进入命令行 在已知kali攻击机的
阅读全文
摘要:RUST 进阶 基本上是跟着B站上进行学习,代码和笔记也是跟着视频学习的,Rust确实和C系十分类似,同样现在C的一些用法和Rust也有一定的共同性,但是Rust在安全、堆栈、强制转换等方面确实要求很高 泛型 //1、泛型是具体类型或者其它属性的抽象替代,用于减少代码重复. //2、在函数定义中使用
阅读全文
摘要:RUST 基础 主要是跟着B站上面的视频学习,代码和相关也是基本上跟着视频自己记下来 cargo new xxx;cargo build;cargo run;cargo check(检查语法) 执行的文件在target的debug内 变量 mut 可变变量 隐藏,在同一个代码段同名变量定义时具有隐藏
阅读全文
摘要:Hacking Zoomeye shodan FOFA Google Hacking8 exploit-db
阅读全文
摘要:CVE-2021-3156 sudo提权漏洞复现 sudo官方在一月份的时候已经将漏洞修复,因此后面更新安装的sudo已经补上这个漏洞 复现环境 Ubuntu18 + sudo 1.8.21 低权限用户test vim /etc/sudoers test ALL=(root) NOPASSWD:/u
阅读全文
摘要:PHP动态特性学习 主要是学习这个pdf 《PHP动态特性的捕捉与逃逸》github PHP动态特性的定义是作者所定义的,大概就是说是我们无法确定一段代码或者程序的具体功能,即存在动态性的功能变化,而所用到的几乎所有webshell都会用到动态特性 比如 $arr = [$_GET,$_POST,$
阅读全文
摘要:python 反序列化 之前突然想起看到过的一道ByteCTF的一个SSRF+python反序列化的问题,感觉之前接触的反序列化大多都是PHP、JAVA为主,相对python接触比较少,因此写下来记录学习一下 python的序列化和反序列化 python的序列化和反序列化主要依赖于pickle库,主
阅读全文
摘要:Leetcode 232周赛 备注:由于学校基本上安全方向学习为零,个人也有在刷leetcode为了后续面开发岗做准备 232周赛是碰巧看到的 个人感觉题目难度适中(并不是说没打过acm的小菜鸟没办法接受的) 挺适合开拓思路的 仅执行一次字符串交换能否使两个字符串相等 相对来说比较简单,基本上就是需
阅读全文
摘要:PHP的序列化和反序列化 基本介绍 序列化就是serialize(),将对象转换为字节序列,这个过程称为序列化 反序列化就是unserialize(),将对象转换的字节序列恢复成对象,这个过程叫做反序列化 在序列化过程中一般需要区分的是protected和private,基本含义和C++一致,pro
阅读全文
摘要:thinkphp v5.1.29 远程代码执行漏洞 v5.1.30更改位置为 可以单步跟一下,然后大概可以发现是判断path路径方向的,找一些分析报告发现主要漏洞点在thinkphp/library/think/Request.php中,具体漏洞在于开发者留下的这个参数 跟着这个参数跳转,可以看到进
阅读全文

浙公网安备 33010602011771号