摘要: 加密方式 tomcat默认采用authorization认证 ,加密方式是采用base64编码。 解码后: 模块选择 思路,可以利用burp暴力破解模块中的自定义迭代器进行暴力破解。 payload类型选择自定义迭代器 添加3个参数,第一个用户名、第二个冒号、第三个密码 payload处理 对pay 阅读全文
posted @ 2021-01-13 11:59 大雁blogs 阅读(1001) 评论(0) 推荐(0) 编辑
摘要: 0x01 简介 Apache Flink 是高效和分布式的通用数据处理平台。 Apache Flink 1.11.0中引入的一项更改(包括版本1.11.1和1.11.2)允许攻击者通过JobManager进程的REST接口读取JobManager本地文件系统上的任何文件。 0x02 漏洞编号 CVE 阅读全文
posted @ 2021-01-13 11:44 大雁blogs 阅读(114) 评论(0) 推荐(0) 编辑
摘要: 0x01 简介 Apache Flink是一个开源流处理框架,具有强大的流处理和批处理功能。 Apache Flink 1.5.1引入了一个REST处理程序,允许您通过恶意修改的HTTP头将上传的文件写入到本地文件系统上的任意位置。 0x02 漏洞编号 CVE-2020-17518 0x03 影响版 阅读全文
posted @ 2021-01-13 11:42 大雁blogs 阅读(442) 评论(0) 推荐(0) 编辑
摘要: 0x01 简介 TLS是安全传输层协议,用于在两个通信应用程序之间提供保密性和数据完整性。 TLS, SSH, IPSec协商及其他产品中使用的DES及Triple DES密码存在大约四十亿块的生日界,这可使远程攻击者通过Sweet32攻击,获取纯文本数据。 0x02 漏洞编号 CVE-2016-2 阅读全文
posted @ 2021-01-13 11:39 大雁blogs 阅读(18312) 评论(1) 推荐(0) 编辑