文章分类 -  代码审计

CVE-2019-12384 复现分析
摘要:之前对Jackson反序列化了解不多,工作需要刚好分析 CVE-2019-12384 漏洞,故此记录一下关于Jackson反序列化漏洞的理解。 1、Jackson的多态类型绑定 官方介绍在:https://github.com/FasterXML/jackson-docs/wiki/JacksonP 阅读全文

posted @ 2019-08-20 14:11 镱鍚 阅读(1397) 评论(0) 推荐(0)

解析excel文件引入的xxe问题
摘要:在利用第三方库解析excel文件时,由于excel文件本身是一个压缩包,因此在解析压缩包中的xml文件时,会引入xxe问题。 一、poc验证文件准备: 新建xlsx文件,修改后缀为zip,在 [Content_Types].xml、/xl/workbook.xml、/xl/worksheets/sh 阅读全文

posted @ 2018-12-02 22:25 镱鍚 阅读(2302) 评论(0) 推荐(0)

php随机字符串带来的安全问题实例(phpcms V9.6.1)
摘要:在php中,产生随机数的方法有 rand()函数和 mt_rand()函数,无论是rand()函数还是mt_rand()函数,当随机数种子相同的时候,无论运行多少次,产生的随机数序列都是一样的,所以如果我们在代码中自己播种了随机数种子,但是泄露了这个种子,就会导致产生的随机数序列被别人猜到,造成安全 阅读全文

posted @ 2017-05-15 20:12 镱鍚 阅读(308) 评论(0) 推荐(0)

sugarcrm_dev-6.5.23 反序列化注入分析(关于私有属性变量的标志)
摘要:这都是很早之前爆出的一个漏洞了。(http://bobao.360.cn/learning/detail/3020.html) 当时只是去研究了一下weakup()的利用,而没有实际构造exp测试这套cms的漏洞,后来在复现的时候在构造反序列化字符中的私有属性变量时,遇到了些问题,故此记录一下。 在 阅读全文

posted @ 2016-11-15 19:43 镱鍚 阅读(290) 评论(0) 推荐(0)

反序列化中__wakeup()导致的安全问题
摘要:在php中,序列化过程中会涉及两个魔术方法,__sleep()和__wakeup()。具体如下: serialize() 检查类中是否有魔术名称 __sleep 的函数,如果有,则该函数在序列化之前运行,它可以清除对象并应该返回一个包含有该对象中应被序列化的所有变量名的数组。如果该函数没有返回什么数 阅读全文

posted @ 2016-09-12 21:41 镱鍚 阅读(263) 评论(0) 推荐(0)

导航