摘要: 先抛出攻击者地址: 0x6c9f2b95ca3432e5ec5bcd9c19de0636a23a4994 Txn hash交易: 0xac8a739c1f668b13d065d56a03c37a686e0aa1c9339e79fcbc5a2d0a6311e333 根据攻击者的交易可以看到0xae0f 阅读全文
posted @ 2021-08-31 16:09 ph4nt0mer 阅读(15) 评论(0) 推荐(0) 编辑
摘要: 下方是一个常规的 复投调用脚本。 脚本使用的是moonpots项目里pots池子合约的Compound功能,是pots stake,earn pots的部分重新复投进pots池子里。 下一篇会分享一个调用非开源合约的python脚本。 from time import time from eth_t 阅读全文
posted @ 2021-08-31 15:57 ph4nt0mer 阅读(21) 评论(0) 推荐(0) 编辑
摘要: #梅林矿池当天被攻击了两次,我们只分析第一次攻击,因为第二次攻击的方法太沙雕了 北京时间UTF+8 14点30分,bsc生态链上的defi机枪池-merlin发生了黑客大量铸造梅林代币,然后抛售,导致梅林币价短时间内在50u-25u之间上下窜动。根据tg项目群里的相关消息,对此次事件进行了追踪和研究 阅读全文
posted @ 2021-05-27 10:14 ph4nt0mer 阅读(110) 评论(0) 推荐(0) 编辑
摘要: exchange2013会有点问题 ''' Author: Udyz Reference: - https://gist.github.com/testanull/324546bffab2fe4916d0f9d1f03ffa09 - https://raw.githubusercontent.com 阅读全文
posted @ 2021-03-15 09:57 ph4nt0mer 阅读(408) 评论(0) 推荐(0) 编辑
摘要: 0x00 360Quake牛刀小试 在对某厂商进行授权安全测试时,苦于寻找资产,于是利用360quake的title搜索语法进行搜索边缘资产。 搜到疑似该厂商的一个边缘站点。根据经验,像这种界面的系统一般多多少少都有漏洞。 因为站点只有一个后台界面,所以我们的漏洞利用点一般先是寻找爆破弱口令账户,或 阅读全文
posted @ 2021-01-08 10:43 ph4nt0mer 阅读(367) 评论(0) 推荐(0) 编辑
摘要: 利用条件:version ⇐1.9.2 POST /xxl-job-admin/api HTTP/1.1 Host: 127.0.0.1:8080 User-Agent: Mozilla/5.0 (Android 9.0; Mobile; rv:66.0) Gecko/66.0 Firefox/66 阅读全文
posted @ 2020-11-02 10:39 ph4nt0mer 阅读(147) 评论(0) 推荐(0) 编辑
摘要: CNVD-C-2020-121325禅道文件上传漏洞 CNVD-C-2020-121325文件上传漏洞主要影响以下禅道版本: 禅道开源版<=12.4.2,建议升级到禅道12.4.3以上版本 利用条件:需要后台权限 GET /zentao/client-download-1-aHR0cDovLzEyM 阅读全文
posted @ 2020-10-26 18:09 ph4nt0mer 阅读(310) 评论(0) 推荐(0) 编辑
摘要: 需要solr以cloud模式启动,特征是: 会有一个cloud的功能 。 编译一个恶意配置: 在对应目录下依次执行以下shell命令。 /solr-7.7.0/server/solr/configsets/sample_techproducts_configs/conf zip -r - * > m 阅读全文
posted @ 2020-10-15 18:23 ph4nt0mer 阅读(1455) 评论(0) 推荐(1) 编辑
摘要: 0x00 apache ofbiz介绍 OFBiz是一个非常著名的电子商务平台,是一个非常著名的开源项目,提供了创建基于最新J2EE/XML规范和技术标准,构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类WEB应用系统的框架。 OFBiz最主要的特点是OFBiz提供了一整套的 阅读全文
posted @ 2020-08-28 12:15 ph4nt0mer 阅读(2077) 评论(1) 推荐(0) 编辑
摘要: 0x00 什么是shiro Apache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码和会话管理。使用Shiro的易于理解的API,您可以快速、轻松地获得任何应用程序,从最小的移动应用程序到最大的网络和企业应用程序。 0x01 环境搭建 springboot shiro1. 阅读全文
posted @ 2020-08-20 16:49 ph4nt0mer 阅读(2217) 评论(0) 推荐(0) 编辑