• 博客园logo
  • 会员
  • 众包
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • HarmonyOS
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
京亟
很多时候,我们以为面前是大海、是沟壑、是深渊,但是当你越过去回头再看的时候,那不过是溪流、是台阶、是浅滩。 联系方式:jinqiqaq@foxmail.com
博客园    首页    新随笔    联系   管理    订阅  订阅
上一页 1 2 3 4 5 6 7 8 9 下一页
2019年5月5日
S2-045、S2-046
摘要: 前言 S2-045依然是一个Ognl表达式注入导致的RCE漏洞,且漏洞很严重。另外,还是建议读者阅读本篇文章前先看下系列文章的第一篇。 正文 依然是第一篇文章中讲过,StrutsPrepareFilter的doFilter方法中,在获取action mapper前会对HttpServletReque 阅读全文
posted @ 2019-05-05 17:55 京亟QAQ 阅读(1937) 评论(0) 推荐(0)
S2-033、S2-037
摘要: 前言 S2-033漏洞和S2-032类似,也是由于开启了动态方法调用,action mapper中的执行的方法名可控,导致了ognl表达式注入。 正文 Rest插件中获取action mapper是用的RestActionMapper.getMapping() 其实逻辑和DefaultActionM 阅读全文
posted @ 2019-05-05 17:30 京亟QAQ 阅读(742) 评论(0) 推荐(0)
S2-032
摘要: 前言 S2-032漏洞的影响范围是Struts 2.3.20 - Struts Struts 2.3.28,当开启了动态方法调用时可RCE。这次的漏洞分析以及后面的漏洞分析都是使用的Struts 2.3.24。在我们的第一篇文章中就讲过invokeAction方法是真正执行action中方法的地方, 阅读全文
posted @ 2019-05-05 17:20 京亟QAQ 阅读(385) 评论(0) 推荐(0)
S2-029
摘要: 前言 S2-029漏洞是由于Struts2的i18n、text标签中的name属性的值会经过两次Ognl表达式解析。 正文 假设有如下缺陷代码: jsp文件中使用Struts2的i18n标签获取请求中的参数“jinqi”,放入了attribute中。struts2的i18n标签中的name属性通过% 阅读全文
posted @ 2019-05-05 17:14 京亟QAQ 阅读(356) 评论(0) 推荐(0)
S2-019、S2-020
摘要: 前言 “Struts2系列起始篇”是我整各系列的核心,希望大家能花些时间先看看。 正文 我发现关于一些早期的Struts2的漏洞,网上的分析文章并不多,不知道是不是我打开浏览器的方式不对,唯一看到的两篇文章也仅有poc,没有细节分析。于是我在官方上看了下漏洞详情,如下: 大概意思是动态方法调用开启了 阅读全文
posted @ 2019-05-05 17:00 京亟QAQ 阅读(1401) 评论(0) 推荐(0)
S2-016、S2-017
摘要: 前言 由于S2-016、S2-017出现的原因时相同的,只是由于poc不一样,造成了不同的攻击。S2-016是RCE,S2-017是开发型重定向漏洞。这里将两个漏洞放一起分析。另外“Struts2系列起始篇”是我整各系列的核心,希望大家能花些时间先看看。 正文 在起始篇中我们讲到过,Struts2在 阅读全文
posted @ 2019-05-05 16:31 京亟QAQ 阅读(2042) 评论(0) 推荐(0)
Struts2系列漏洞起始篇
摘要: 前言 到目前位置struts2的漏洞编号已经到了S2-057,一直想系统的学习下Struts2的漏洞,但由于工作量较大,一直搁浅。最近由于工作需要,借此机会来填下坑。个人认为一个框架漏洞出来了仅仅看下别人分析的文章是远远不够,因为这些文章往往都只针对个别漏洞,可能框架中还存在类似的漏洞你依然发现不了 阅读全文
posted @ 2019-05-05 15:53 京亟QAQ 阅读(3293) 评论(0) 推荐(0)
2019年3月15日
当安全遇到java
摘要: 标题是随便取的 今天看到有篇文章写的是关于java的xss,文中还提到了一个面试题,刚好我曾经也被问到过这个问题。让我不禁想起以往遇到的一些和java相关的安全面试题。 现如今,很多大甲方,由于自己系统大部分都是java写的,所以他招安全人员时,都会提到熟悉java或java代码审计 加分。 那么既 阅读全文
posted @ 2019-03-15 17:09 京亟QAQ 阅读(273) 评论(0) 推荐(0)
2019年2月28日
java中xxe漏洞修复方法
摘要: java中禁止外部实体引用的设置方法不止一种,这样就导致有些开发者修复的时候采用的错误的方法 之所以写这篇文章是有原因的!最早是有朋友在群里发了如下一个pdf, 而当时已经是2019年1月末了,应该不是2018年7月份那个引起较大轰动的alipay java sdk的了,我突然虎躯一震,该不是。。。 阅读全文
posted @ 2019-02-28 15:13 京亟QAQ 阅读(2742) 评论(1) 推荐(0)
2019年2月15日
PHP字符串格式化特点和漏洞利用点
摘要: 转载至: https://www.anquanke.com/post/id/170850 PHP中的格式化字符串函数 在PHP中存在多个字符串格式化函数,分别是printf()、sprintf()、vsprintf()。他们的功能都大同小异。 printf, int printf ( string 阅读全文
posted @ 2019-02-15 17:44 京亟QAQ 阅读(1328) 评论(0) 推荐(0)
上一页 1 2 3 4 5 6 7 8 9 下一页
博客园  ©  2004-2025
浙公网安备 33010602011771号 浙ICP备2021040463号-3