07 2019 档案
摘要:一、后台war包getshell 漏洞利用: tomcat在conf/tomcat-users.xml配置用户权限 <?xml version="1.0" encoding="UTF-8"?> <tomcat-users xmlns="http://tomcat.apache.org/xml" xm
阅读全文
摘要:百度问题全是抄袭,各种没有的,记录下自己遇到的问题 1、drozer安装和使用 https://www.cnblogs.com/lsdb/p/9441813.html https://www.jianshu.com/p/dfa92bab3a55 2、Android中的组件安全漏洞介绍和检测 http
阅读全文
摘要:CORS全称Cross-Origin Resource Sharing, 跨域资源共享,是HTML5的一个新特性,已被所有浏览器支持,不同于古老的jsonp只能get请求。 检测方式: 1.curl访问网站 curl https://www.junsec.com -H "Origin: https:
阅读全文
摘要:本次漏洞是由于Discuz! ML对于cookie字段的不恰当处理造成的cookie字段中的language参数未经过滤,直接被拼接希尔缓存文件中,而缓存文件随后被加载,造成代码执行。 共有60出利用点,下面前台index.php代码执行: 漏洞利用exp: python代码:
阅读全文
摘要:操作基本的步骤是: 1) 输入nslookup命令进入交互式shell 2) Server 命令参数设定查询将要使用的DNS服务器 3) Ls命令列出某个域中的所有域名 4) Exit命令退出程序 攻击者能获取的敏感主要包括: 1)网络的拓扑结构,服务器集中的IP地址段 2)数据库服务器的IP地址,
阅读全文
摘要:未授权无需认证访问内部数据库。 利用计划任务反弹shell 获取webshell 写入公钥远程连接 利用条件:root用户,未授权访问,开启ssh服务 主从复制漏洞: paper:https://paper.seebug.org/975/ 漏洞利用exp: github:https://github
阅读全文
摘要:漏洞简介:/etc/ImageMagick/delegates.xml 将%s,%l加入到command里造成了命令执行 利用方式: poc代码: 图片上传点,抓包,附上exp代码: push graphic-contextviewbox 0 0 640 480fill 'url(https://"
阅读全文
摘要:看猪猪侠以前的洞,顺便总结下: 一、EL表达式简介 EL 全名为Expression Language。EL主要作用: 1、获取数据 EL表达式主要用于替换JSP页面中的脚本表达式,以从各种类型的web域 中检索java对象、获取数据。(某个web域 中的对象,访问javabean的属性、访问lis
阅读全文

浙公网安备 33010602011771号