随笔分类 -  web安全

摘要:深信服EDR漏洞分析 RCE getshell 如果说最近爆出的0day当中最为人熟知的莫过于最先爆出的深信服EDR的0day了,只需要凭借着简单的复现条件就可以对漏洞加以利用,那么我们下面来分析一下深信服EDR的几个比较高危的漏洞吧。 首先从广为人知的c.php开始说起,这个漏洞的复现条件极为简单 阅读全文
posted @ 2020-08-28 10:12 vvan9 阅读(1793) 评论(0) 推荐(0)
摘要:873 rsync 未授权访问:rsync IP:: //这是在默认条件下没有改变默认的端口,默认密码是::rsync --port=xxx ip:: //如果修改了默认端口就需要指定端口,这里就是需要自己指定47900端口rsync -avz ip::www /tmp //-avz是下载文件的命令 阅读全文
posted @ 2020-08-03 20:45 vvan9 阅读(1214) 评论(0) 推荐(0)
摘要:1、联合查询注入:爆库名:http://127.0.0.1/sqli/Less-1/?id=-1' union select 1,database(),3 --+爆表名:http://127.0.0.1/sqli/Less-1/?id=-1' union select 1,(select table 阅读全文
posted @ 2020-07-09 11:51 vvan9 阅读(449) 评论(0) 推荐(0)
摘要:绕过XSS过滤的常用方法如下 阅读全文
posted @ 2020-03-27 01:34 vvan9 阅读(1811) 评论(0) 推荐(0)
摘要:HTTP参数污染是指当同一参数出现多次,不同的中间件会解析为不同的结果,具体如下表: 以参数color=red&color=blue为例 阅读全文
posted @ 2020-03-19 14:04 vvan9 阅读(1151) 评论(1) 推荐(0)
摘要:https://note.youdao.com/ynoteshare1/index.html?id=a008b274da98ae12e8e813f0245f0a4c&type=note 阅读全文
posted @ 2020-03-07 12:58 vvan9 阅读(1314) 评论(0) 推荐(0)
摘要:基础知识 利用方法 防护策略 阅读全文
posted @ 2020-03-06 22:51 vvan9 阅读(677) 评论(0) 推荐(0)