文章分类 -  Web安全

XSS持久化劫持之ServiceWorker
摘要:1、Service Worker 简单理解就是 Service Worker(简称sw)提供了一组API,能够拦截当前站点产生HTTP请求,还能控制返回结果。因此,sw 拦住请求后,使用 Cache Storage 里的内容进行返回,就可以实现离线缓存的功能。如果不手动取消已经注册过的sw服务,刷新 阅读全文

posted @ 2019-10-09 21:13 镱鍚

CVE-2019-12384 复现分析
摘要:之前对Jackson反序列化了解不多,工作需要刚好分析 CVE-2019-12384 漏洞,故此记录一下关于Jackson反序列化漏洞的理解。 1、Jackson的多态类型绑定 官方介绍在:https://github.com/FasterXML/jackson-docs/wiki/JacksonP 阅读全文

posted @ 2019-08-20 14:11 镱鍚 阅读(1396) 评论(0) 推荐(0)

自定义伪协议(Url Scheme)引入的命令执行
该文被密码保护。

posted @ 2019-03-02 23:36 镱鍚 阅读(10) 评论(0) 推荐(0)

解析excel文件引入的xxe问题
摘要:在利用第三方库解析excel文件时,由于excel文件本身是一个压缩包,因此在解析压缩包中的xml文件时,会引入xxe问题。 一、poc验证文件准备: 新建xlsx文件,修改后缀为zip,在 [Content_Types].xml、/xl/workbook.xml、/xl/worksheets/sh 阅读全文

posted @ 2018-12-02 22:25 镱鍚 阅读(2300) 评论(0) 推荐(0)

基于xhr的本地文件读取
摘要:以前一直以为直接用js是无法获取到本地文件信息的,但是没了解到同源的情况下也是可以通过 xhr 去用 file协议读取本地文件信息的。参考 https://buer.haus/2017/06/29/escalating-xss-in-phantomjs-image-rendering-to-ssrf 阅读全文

posted @ 2018-03-27 22:37 镱鍚 阅读(1451) 评论(0) 推荐(0)

order by 后注入的常见方式
摘要:最近在测试的时候有遇到个一个 order by 注入,稍有点绕,加上之前在 0ctf 的时候也遇到了这种情况,就简单记录一下。 order by 后面的语法如下: 所以我们在 order by 后面可以跟字段名或者位置,如下: 常见的 order by 注入形式大致有以下几种: 1)报错注入 2)延 阅读全文

posted @ 2017-04-20 20:10 镱鍚 阅读(1796) 评论(0) 推荐(1)

pwnhub-打开电脑(关于 csp bypass 的记录)
摘要:CSP 全称 Content Security Policy,是一种浏览器安全应对策略,用于限制浏览器加载资源的权限,在一定程度上减少了 XSS 的发生。但是也由于其功能的过于强大,使得网站有些正常功能都不便于执行,因此,在使用时会有很多的疏忽,也容易 bypass,导致一些安全问题。 现代浏览器一 阅读全文

posted @ 2017-02-20 10:16 镱鍚 阅读(310) 评论(0) 推荐(0)

利用Linux定时任务反弹shell
摘要:Linux的定时任务主要是使用crontab文件中加入定制计划来执行,默认存放目录在 /var/spool/cron/ 下,文件名对应操纵该定时任务的用户的用户名。 定时任务相关文件 编写定时任务脚本的语法具体格式如下: 简单地说就是,需要将编写的定时任务分段,前五段为时间的设定段,第六段为所要执行 阅读全文

posted @ 2016-11-18 18:36 镱鍚 阅读(819) 评论(0) 推荐(0)

.htaccess和.user.ini文件构造后门
摘要:一、.htaccess .htaccess 是Apache HTTP Server的文件目录系统级别的配置文件的默认的名字。它提供了在主配置文件中定义用户自定义指令的支持。其主要作用有URL重写、自定义错误页面、访问权限控制等。也就是说我们可以通过这个文件来达到更改Apache配置的目的。.htac 阅读全文

posted @ 2016-11-10 16:25 镱鍚 阅读(1026) 评论(0) 推荐(0)

Windows短文件名
摘要:在Windows的短文件名的命名规则中,有以下几点: 1)Windows 将文件名截断为 6 个字符,并在后边附加一个波形符 ~和一个数字,如果含多个重复文件名,将以递增序列增加,如~1、~2等等 2)如果重复文件名的个数超过了十个及以上,就减少前面一位字符,~后面用一个二位数字表示,更多的以此类推 阅读全文

posted @ 2016-09-16 01:42 镱鍚 阅读(466) 评论(0) 推荐(0)

反序列化中__wakeup()导致的安全问题
摘要:在php中,序列化过程中会涉及两个魔术方法,__sleep()和__wakeup()。具体如下: serialize() 检查类中是否有魔术名称 __sleep 的函数,如果有,则该函数在序列化之前运行,它可以清除对象并应该返回一个包含有该对象中应被序列化的所有变量名的数组。如果该函数没有返回什么数 阅读全文

posted @ 2016-09-12 21:41 镱鍚 阅读(263) 评论(0) 推荐(0)

mysql盲注绕过关键字过滤常用技巧
摘要:在我们渗透过程中,经常遇到如同空格,逗号之类被过滤的情况。 1、空格被过滤 我们可以通过/**/、括号、%0a等控制字符来绕过。 测试代码如下: @/**/代替空格(/*!50000select*/这种形式里面的select也会执行,里面的数字和mysql版本有关) @%0a代替空格 @括号代替空格 阅读全文

posted @ 2016-09-12 03:36 镱鍚 阅读(1393) 评论(0) 推荐(0)

导航