上一页 1 ··· 3 4 5 6 7 8 9 10 11 下一页
摘要: 本文中xray高级版shiro payload来源于雷石安全实验室公众号发布的shiroExploit.jar 感谢雷石安全实验室,雷石安全实验室牛逼 本文主要描述如何从shiro的payload中提取有效payload。该方法适合从各种java反序列化漏洞中提取payload 0x01 前言 某日 阅读全文
posted @ 2020-07-25 21:20 potatso 阅读(3657) 评论(0) 推荐(0)
摘要: 简介 Cisco Adaptive Security Appliance (ASA) 防火墙设备以及Cisco Firepower Threat Defense (FTD)设备的web管理界面存在未授权的目录穿越漏洞和远程任意文件读取漏洞。攻击者只能查看web目录下的文件,无法通过该漏洞访问web目 阅读全文
posted @ 2020-07-23 06:48 potatso 阅读(4056) 评论(0) 推荐(0)
摘要: 简介 该漏洞针对gadget cve-2020-2555 绕过利用。 分析 com.tangosol.util.extractor.UniversalExtractor代码如下 public UniversalExtractor() { this.m_sNameCanon = null; } pub 阅读全文
posted @ 2020-07-15 18:53 potatso 阅读(2947) 评论(0) 推荐(0)
摘要: 危害 绕过T3黑名单 ,复活ysoserial gadget利用 diff补丁 首先下载7月份补丁,与四月份对比,发现有以下不同之处 com.oracle.wls.shaded.org.apache.xalan.xsltc.trax 我们看一下这个类的代码 从名字,还有代码我们可以看出,其实这是一个 阅读全文
posted @ 2020-07-15 18:16 potatso 阅读(1974) 评论(0) 推荐(0)
摘要: Citrix 简介 Citrix Systems Citrix Application Delivery Controller(ADC)等都是美国思杰系统(Citrix Systems)公司的产品。Citrix Application Delivery Controller是一款应用交付控制器。Ci 阅读全文
posted @ 2020-07-10 22:08 potatso 阅读(3136) 评论(2) 推荐(1)
摘要: 通过bash执行命令的 payload 通过alias = bash去绕过无法执行shell的限制。payload如下 #coding:utf-8 import requests import json import requests.packages.urllib3 requests.packag 阅读全文
posted @ 2020-07-07 22:45 potatso 阅读(1846) 评论(0) 推荐(0)
摘要: 简介 BIG-IP的TMUI存在RCE漏洞 影响范围 版本号主要如下 11.6.x, 12.1.x, 13.1.x, 14.1.x, 15.0.x, 15.1.x 修复方法 升级 11.6.5.2, 12.1.5.2, 13.1.3.4, 14.1.2.6, 15.1.0.4 文件读取poc cur 阅读全文
posted @ 2020-07-06 09:52 potatso 阅读(6199) 评论(0) 推荐(0)
摘要: 前几篇文章主要介绍了在tomcat,weblogic下如何通过动态注册一个Filter的方式,去实现无文件落地的webshell。当然在J2EE中,我们也可以动态注册一个Servlet去实现无文件落地的webshell。 以下分析基于tomcat6,其他版本的Tomcat的思路类似 0x00 ser 阅读全文
posted @ 2020-06-26 15:35 potatso 阅读(2028) 评论(0) 推荐(0)
摘要: 前几篇文章主要研究了tomcat,weblogic的无文件webshell。这篇文章则重点研究jboss的无文件webhsell。下面分享一下思路 以下分析基于 jboss 社区版 wildfly-20.0.0.Final版本 0x01 wildfly 加载Filter分析 在Filter处随便打一 阅读全文
posted @ 2020-06-20 13:01 potatso 阅读(1142) 评论(0) 推荐(0)
摘要: 上篇文章中着重研究了tomcat的内存马以及实现方法。这篇文章主要研究了weblogic的内存马实现原理。在这里实现的原理与tomcat基本相同,同样使用动态注册Filter 的方式。下面分析一下weblogic在请求中是如何获取FilterChain。 以下分析基于 weblogic 12.2.1 阅读全文
posted @ 2020-06-19 14:13 potatso 阅读(3755) 评论(0) 推荐(0)
上一页 1 ··· 3 4 5 6 7 8 9 10 11 下一页