Loading [MathJax]/extensions/TeX/extpfeil.js
会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
l3m0n
首页
管理
订阅
随笔- 3 文章- 119 评论- 57 阅读-
31万
1
2
3
4
5
···
13
下一页
2019年9月11日
CVE-2019-1040 - 基于资源的约束委派攻击域控
摘要: 环境说明 attack: ubuntu - 192.168.171.128 pc: win7 (PC) - 192.168.171.136 dc: win12 (WIN-13EOVKAINO5) - 192.168.171.134 sdc: win12 (sdc-win12) - 192.168.1
阅读全文
posted @ 2019-09-11 15:58 l3m0n
阅读(359)
评论(0)
推荐(0)
2019年7月10日
Redis Rce
摘要: Nice的Rce: 议题PPT 总结起来就是, 利用了主从特性传输了数据,然后通过模块加载,增加了执行命令的函数,从而rce。 这里有两点特别好用 1、可以无脏数据保存文件 2、模块加载,所以兼容性高 回顾之前的redis利用,通常分为写webshell、root权限写crontab或者ssh文件,
阅读全文
posted @ 2019-07-10 15:55 l3m0n
阅读(1803)
评论(2)
推荐(0)
2019年7月4日
FastJson 漏洞分析
摘要: 断断续续看过好几次,还是需要总结归纳一次才能方便下次查阅,不然总是零散信息。 fastjson整个历程: 1、fastjson <= 1.2.24 2、fastjson <= 1.2.45,期间大多数为黑名单绕过 有利于waf绕过的特性: 支持json注释: /**/ class类名会把$替换为.
阅读全文
posted @ 2019-07-04 16:23 l3m0n
阅读(180)
评论(0)
推荐(0)
2019年5月15日
安卓相关测试
摘要: 环境准备: 网易Mumu安卓模拟器,里面还有adb方便调试: http://mumu.163.com/baidu/ adb: brew cask install android platform tools 动态调试 adb连接,mac下网易mumu端口是5555,windows下是7555 首先通
阅读全文
posted @ 2019-05-15 12:14 l3m0n
阅读(1463)
评论(0)
推荐(0)
2019年4月25日
甲方安全记录
该文被密码保护。
阅读全文
posted @ 2019-04-25 11:13 l3m0n
阅读(0)
评论(0)
推荐(0)
2019年2月20日
Ueditor Version 1.4.3.3 SSRF
摘要: 发点以前挖的洞。Ueditor是支持获取远程图片,较为经典的进行限制url请求,但是可以通过DNS重绑定绕过其验证. 代码分析 一般请求的url如下,其中source为数组,值为图片地址: /editor/ueditor/php/controller.php?action=catchimage&so
阅读全文
posted @ 2019-02-20 11:33 l3m0n
阅读(1985)
评论(0)
推荐(0)
2019年1月30日
Microsoft Exchange漏洞分析 - CVE-2018-8581
摘要: 此篇为漏洞分析,想看漏洞利用可以点这 前言 前一段时间Exchange出现了CVE-2018-8581漏洞,整个漏洞利用超赞,很值得复现以及分析,因为其中需要的不仅仅是Web方面的,更多还需要Windows相关的安全知识,其中相结合才能达到如此大的危害。 其根本原因由于PushSubscriptio
阅读全文
posted @ 2019-01-30 16:12 l3m0n
阅读(1496)
评论(0)
推荐(0)
2019年1月22日
Microsoft Exchange漏洞记录(撸向域控) - CVE-2018-8581
摘要: 前一段时间exchange出现了CVE-2018-8581,搭了许久的环境,不过不得不敬佩这个漏洞整体超赞。 一开始主要还是利用盗取exchange的管理员权限去调用一些接口,导致可以做到,比如收取别人邮件,替别人发送邮件。 攻击域控 今天出了一个更加深入的利用分析 主要是利用了ews推送的ssrf
阅读全文
posted @ 2019-01-22 22:19 l3m0n
阅读(4859)
评论(0)
推荐(0)
2019年1月21日
ThinkPHP 5.x RCE 漏洞分析与利用总结
摘要: 近日ThinkPHP出现由于变量覆盖而引起的RCE,其漏洞根本源于thinkphp/library/think/Request.php中method方法可以进行变量覆盖,通过覆盖类的核心属性filter导致rce,其攻击点较为多,有些还具有限制条件,另外由于种种部分原因,在利用上会出现一些问题。 例
阅读全文
posted @ 2019-01-21 10:38 l3m0n
阅读(9337)
评论(0)
推荐(1)
2019年1月11日
Nginx栈溢出分析 - CVE-2013-2028
摘要: 分析 + 运行环境: ubuntu x64 + centos 环境搭建: https://github.com/kitctf/nginxpwn 影响版本: nginx 1.3.9 1.4.0 主要以此来学习BROP: 可以不需要知道该应用程序的源代码或者任何二进制代码进行攻击,类似SQL盲注。 基础
阅读全文
posted @ 2019-01-11 02:19 l3m0n
阅读(4449)
评论(0)
推荐(1)
1
2
3
4
5
···
13
下一页
公告
Welcome To My Blog!!!
昵称:
l3m0n
园龄:
9年10个月
粉丝:
235
关注:
6
+加关注
搜索
积分与排名
积分 - 218785
排名 - 5410
文章分类
(123)
ctf(34)
linux(2)
other(8)
web安全(13)
安全运维(6)
编程开发(7)
代码审计(27)
甲方安全(1)
内网渗透(4)
逆向工程(4)
区块链(1)
渗透测试(11)
实用工具(5)
文章档案
(119)
2019年9月(1)
2019年7月(2)
2019年5月(1)
2019年4月(1)
2019年2月(1)
2019年1月(4)
2018年12月(1)
2018年11月(3)
2018年10月(2)
2018年9月(2)
2018年8月(1)
2018年7月(1)
2018年6月(1)
2018年5月(1)
2018年4月(8)
2018年3月(3)
2018年2月(2)
2018年1月(3)
2017年12月(1)
2017年11月(2)
2017年9月(3)
2017年8月(3)
2017年7月(3)
2017年6月(2)
2017年5月(5)
2017年4月(6)
2017年3月(4)
2017年2月(3)
2017年1月(3)
2016年12月(6)
2016年11月(8)
2016年10月(4)
2016年9月(1)
2016年8月(3)
2016年7月(3)
2016年6月(2)
2016年5月(6)
2016年4月(2)
2016年2月(1)
2016年1月(1)
2015年12月(1)
2015年11月(2)
2015年9月(4)
2015年8月(2)
更多
Blog_Link
七友
Wupco
从容师傅
Bendawang
Veneno
乐清小俊杰
Bsmali4
Sco4x0
Tomato
Phithon
Mosuan
0xmuhe
Jas0n
Symbo1 Team
Clay
K1n9
TimeMage
Syclover
Swing
Virink
Godot
Homaebic
BerTrAM
咸鱼大黑阔
李三
姜牛
更多
阅读排行榜
1. 关于我(4433)
2. 超赞网络资源总结(1909)
3. Book List(1505)
>
最新评论
1. Re:从底层分析eval和assert的区别
半懂
--CVE-柠檬i
2. Re:渗透学习
大哥,那些视频都没有了 还能整点新的东西不
--啊柒
3. Re:Linux信息自动化收集
程序被删了?
--ee博客
4. Re:毕业设计之php RASP(三) 收尾
@l3m0n 解决了,谢谢...
--study12
5. Re:毕业设计之php RASP(三) 收尾
@study12 把代码拷贝,重新定义一个函数,之后使用调用这个函数即可。...
--l3m0n
点击右上角即可分享