上一页 1 2 3 4 5 6 ··· 12 下一页
摘要: 权限认证有三块(1)过滤器 (2)拦截器 (3)单独写代码逻辑处理,函数调用等。 只有过滤器运行逻辑:, 过滤器中的内容->doFilter->doFilter后面的逻辑 过滤器中的内容 ############TestFilter1 doFilterInternal executed####### 阅读全文
posted @ 2022-08-26 10:46 飘渺红尘✨ 阅读(373) 评论(0) 推荐(0) 编辑
摘要: 背景条件:java的框架,java的应用程序,使用序列化,反序列化操作非常多。在漏洞挖掘中,代码审计中,安全研究中,反序列化漏洞是个重点项,不可忽视。尤其是java应用程序的rce,10个里面有7个是因为反序列化导致的rce漏洞。 关于危害:漏洞挖掘中,一旦挖到反序列化漏洞,一般造成的风险极大。这里 阅读全文
posted @ 2022-07-05 17:17 飘渺红尘✨ 阅读(3937) 评论(0) 推荐(0) 编辑
摘要: 好久没写真实漏洞挖掘案例了,今天写一笔. 直接发漏洞细节,很生硬,大家也学不到什么,只有带入感情,留下笔者的想法,才能产生共鸣,真正的帮助到别人 这篇文章会设置密码,如果你通过密码查看到了它,你可以转发给其他人,有密码,是因为防止被"某些人"看见,相关漏洞已经修复了. 四个漏洞描述顺序:(1)存储过 阅读全文
posted @ 2022-05-24 19:00 飘渺红尘✨ 阅读(1239) 评论(0) 推荐(2) 编辑
摘要: 最近疫情搞的有些emo了,一直在被隔离,写点东西记录下吧 最近一直没学习,一直在挖漏洞,说点mysql sql注入挖掘tips吧 先来常见的 (1)if: SELECT if(1=1,1,0) (2)case when: SELECT case when 1=1 then 1 else 0 end 阅读全文
posted @ 2022-04-10 23:46 飘渺红尘✨ 阅读(715) 评论(0) 推荐(1) 编辑
摘要: Spring Cloud gateway是什么? Spring Cloud Gateway是Spring Cloud官方推出的第二代网关框架,取代Zuul网关。网关作为流量的,在微服务系统中有着非常作用,网关常见的功能有路由转发、权限校验、限流控制等作用 漏洞描述: 当启用、暴露和不安全的 Gate 阅读全文
posted @ 2022-03-09 16:51 飘渺红尘✨ 阅读(2667) 评论(0) 推荐(0) 编辑
摘要: 子域名爆破,是发现多资产的一个很好的方法,在子域名爆破中,经常会遇到泛解析问题 什么是泛解析呢(参考百度百科)? 泛域名解析是:*.域名解析到同一IP。 域名解析是:子域名.域名解析到同一IP。 这为我们去做子域名爆破,带来了极大的不便,以前子域名爆破常用的是layer子域名挖掘机. 不过layer 阅读全文
posted @ 2022-03-03 14:03 飘渺红尘✨ 阅读(3554) 评论(0) 推荐(1) 编辑
摘要: 代码审计必备技能,github代码对比,写一笔: 搜索某开源组建漏洞,搜索出来某个版本rce: 通过消息得出:存在漏洞版本:1.10.10 ,修复漏洞版本1.10.11 去github寻找apache-airflow: 打开就是主分支: 切换到漏洞版本分支: 有两个办法: (1)https://gi 阅读全文
posted @ 2022-02-14 18:03 飘渺红尘✨ 阅读(417) 评论(0) 推荐(1) 编辑
摘要: ssrf深入利用,打redis,不仅仅是打redis,还可以做很多事情,用redis抛砖引玉 打redis重要的两个协议: (1)gopher协议 (2)dict协议 用http(s)判断出网: 如果出网,直接gopher://vps:port/,nc监听即可 机器不出网如何判断支持gopher协议 阅读全文
posted @ 2022-02-14 13:47 飘渺红尘✨ 阅读(1707) 评论(0) 推荐(0) 编辑
摘要: 个人学习笔记1: 主题:redis写文件: 大量知识参考:http://redisdoc.com/ 查看redis所有配置选项 config get * 127.0.0.1:6379> CONFIG GET * 1) "dbfilename" 2) "dump.rdb" 3) "requirepas 阅读全文
posted @ 2022-02-14 13:35 飘渺红尘✨ 阅读(808) 评论(0) 推荐(0) 编辑
摘要: 今天是2021年的最后一天,明天就是新的一年2022年,今天在这里写下我的年度总结 年度总结好久没写了,整整两年没写. 我的博客记录了2017年和2018年的年度总结和反思,2019年和2020年我都没有写. 2019-2020 我已经不太记得为啥我没写2019年年度总结了,可能是我懒了吧.我只想说 阅读全文
posted @ 2021-12-31 13:59 飘渺红尘✨ 阅读(1651) 评论(3) 推荐(8) 编辑
上一页 1 2 3 4 5 6 ··· 12 下一页
Title