摘要: JavaSec靶场log4j带外 使用dnslog进行带外测试 可以看到有访问记录产生 阅读全文
posted @ 2025-12-02 09:23 shinianyunyan 阅读(21) 评论(0) 推荐(0)
摘要: FastJson审计 1、在项目文件中搜索json,观察是否使用了json传输,用的什么类型的json传输组件,版本信息等 去包管理文件pom.xml中查找组件信息 可以看到,这个项目使用的是fastjson,版本是1.2.58,通过搜索能找到存在历史漏洞 2、搜索实现函数 JSON.parse 和 阅读全文
posted @ 2025-12-02 09:23 shinianyunyan 阅读(71) 评论(0) 推荐(0)
摘要: 1、访问靶场页面 2、bp抓包、改包,将payload填入数据包 POST:/functionRouter //这里的反弹shell要经过base64编码 spring.cloud.function.routing-expression: T(java.lang.Runtime).getRuntim 阅读全文
posted @ 2025-12-02 09:23 shinianyunyan 阅读(24) 评论(0) 推荐(0)
摘要: 1、访问目标网页 查看是否满足漏洞条件: 条件1:Apache Solr的DataImportHandler启用了模块DataImportHandler(默认不会被启用) 可以看到dataimport可以使用,满足条件1 条件2:Solr Admin UI未开启鉴权认证。(默认情况无需任何认证) 可 阅读全文
posted @ 2025-12-02 09:23 shinianyunyan 阅读(26) 评论(0) 推荐(0)
摘要: 1、访问目标网页,使用的tomcat,直接测试,随便抓一个包先 2、改包,添加木马文件 成功发送 可以看到有文件了 3、哥斯拉连接 成功连接 阅读全文
posted @ 2025-12-02 09:23 shinianyunyan 阅读(19) 评论(0) 推荐(0)
摘要: title: cve_2021_42013 created: 2024-12-05T15:14:00 updated: 2024-12-05T15:14:00 1、查看中间件信息 有些时候直接从浏览器的检查就可以看到中间件信息: 可以看到,是Apache 2.4.50满足cve_2021_42013 阅读全文
posted @ 2025-12-02 09:23 shinianyunyan 阅读(40) 评论(0) 推荐(0)
摘要: Another-Redis工具实战 1、在fofa上搜索相关服务和端口的产品 2、使用Another-Redis工具连接 连接成功!还可以看到相关信息 阅读全文
posted @ 2025-12-02 09:23 shinianyunyan 阅读(32) 评论(0) 推荐(0)
摘要: 反序列化攻击简要汇总 Web 反序列化漏洞汇总对比表 漏洞类型 技术原理 关键触发点 流量特征 防御关键 Java 原生反序列化 调用 ObjectInputStream.readObject() 时,恶意序列化数据触发 Gadget Chain(如 InvokerTransformer→Runti 阅读全文
posted @ 2025-12-02 09:23 shinianyunyan 阅读(138) 评论(0) 推荐(0)
摘要: PHP反序列化漏洞 一、基础概念 1. PHP序列化 定义:将复杂数据结构转换为字符串以便传输或存储。 函数:serialize() 示例: $data = ["name" => "test", "age" => 20]; echo serialize($data); // 输出:a:2:{s:4: 阅读全文
posted @ 2025-12-02 09:23 shinianyunyan 阅读(166) 评论(0) 推荐(0)
摘要: 一、前言 XSS 的本质是一种高级钓鱼手法。 二、什么是 XSS XSS (Cross Site Scripting) 攻击全称跨站脚本攻击,是为不和层叠样式表 (Cascading Style Sheets, CSS) 的缩写混淆,故将跨站脚本攻击缩写为 XSS。 XSS 是一种经常出现在 Web 阅读全文
posted @ 2025-12-02 09:23 shinianyunyan 阅读(2220) 评论(0) 推荐(0)