摘要:#梅林矿池当天被攻击了两次,我们只分析第一次攻击,因为第二次攻击的方法太沙雕了 北京时间UTF+8 14点30分,bsc生态链上的defi机枪池-merlin发生了黑客大量铸造梅林代币,然后抛售,导致梅林币价短时间内在50u-25u之间上下窜动。根据tg项目群里的相关消息,对此次事件进行了追踪和研究 阅读全文
posted @ 2021-05-27 10:14 ph4nt0mer 阅读(65) 评论(0) 推荐(0) 编辑
摘要:exchange2013会有点问题 ''' Author: Udyz Reference: - https://gist.github.com/testanull/324546bffab2fe4916d0f9d1f03ffa09 - https://raw.githubusercontent.com 阅读全文
posted @ 2021-03-15 09:57 ph4nt0mer 阅读(345) 评论(0) 推荐(0) 编辑
摘要:0x00 360Quake牛刀小试 在对某厂商进行授权安全测试时,苦于寻找资产,于是利用360quake的title搜索语法进行搜索边缘资产。 搜到疑似该厂商的一个边缘站点。根据经验,像这种界面的系统一般多多少少都有漏洞。 因为站点只有一个后台界面,所以我们的漏洞利用点一般先是寻找爆破弱口令账户,或 阅读全文
posted @ 2021-01-08 10:43 ph4nt0mer 阅读(273) 评论(0) 推荐(0) 编辑
摘要:利用条件:version ⇐1.9.2 POST /xxl-job-admin/api HTTP/1.1 Host: 127.0.0.1:8080 User-Agent: Mozilla/5.0 (Android 9.0; Mobile; rv:66.0) Gecko/66.0 Firefox/66 阅读全文
posted @ 2020-11-02 10:39 ph4nt0mer 阅读(84) 评论(0) 推荐(0) 编辑
摘要:CNVD-C-2020-121325禅道文件上传漏洞 CNVD-C-2020-121325文件上传漏洞主要影响以下禅道版本: 禅道开源版<=12.4.2,建议升级到禅道12.4.3以上版本 利用条件:需要后台权限 GET /zentao/client-download-1-aHR0cDovLzEyM 阅读全文
posted @ 2020-10-26 18:09 ph4nt0mer 阅读(232) 评论(0) 推荐(0) 编辑
摘要:需要solr以cloud模式启动,特征是: 会有一个cloud的功能 。 编译一个恶意配置: 在对应目录下依次执行以下shell命令。 /solr-7.7.0/server/solr/configsets/sample_techproducts_configs/conf zip -r - * > m 阅读全文
posted @ 2020-10-15 18:23 ph4nt0mer 阅读(1311) 评论(0) 推荐(1) 编辑
摘要:0x00 apache ofbiz介绍 OFBiz是一个非常著名的电子商务平台,是一个非常著名的开源项目,提供了创建基于最新J2EE/XML规范和技术标准,构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类WEB应用系统的框架。 OFBiz最主要的特点是OFBiz提供了一整套的 阅读全文
posted @ 2020-08-28 12:15 ph4nt0mer 阅读(1835) 评论(1) 推荐(0) 编辑
摘要:0x00 什么是shiro Apache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码和会话管理。使用Shiro的易于理解的API,您可以快速、轻松地获得任何应用程序,从最小的移动应用程序到最大的网络和企业应用程序。 0x01 环境搭建 springboot shiro1. 阅读全文
posted @ 2020-08-20 16:49 ph4nt0mer 阅读(2039) 评论(0) 推荐(0) 编辑
摘要:0x01 问题原因 Apache Struts 框架在强制时对分配给某些标记属性的属性值执行双重计算,以便可以传递一个值,该值将在呈现标记的属性时再次计算。对于精心设计的请求,这可能会导致远程代码执行 (RCE)。 只有在 Struts 标记属性内强制使用OGNL表达式时,当表达式用于计算攻击者可以 阅读全文
posted @ 2020-08-16 14:53 ph4nt0mer 阅读(1999) 评论(2) 推荐(0) 编辑
摘要:360cert文章地址:https://cert.360.cn/report/detail?id=b747e983cd8f70a9eb315c2c7b38fe24 0x00 weblogic 受影响版本 Oracle WebLogic Server 12.2.1.3.0, 12.2.1.4.0, 1 阅读全文
posted @ 2020-08-10 14:44 ph4nt0mer 阅读(1494) 评论(5) 推荐(0) 编辑