随笔分类 - web安全
摘要:深信服EDR漏洞分析 RCE getshell 如果说最近爆出的0day当中最为人熟知的莫过于最先爆出的深信服EDR的0day了,只需要凭借着简单的复现条件就可以对漏洞加以利用,那么我们下面来分析一下深信服EDR的几个比较高危的漏洞吧。 首先从广为人知的c.php开始说起,这个漏洞的复现条件极为简单
阅读全文
摘要:873 rsync 未授权访问:rsync IP:: //这是在默认条件下没有改变默认的端口,默认密码是::rsync --port=xxx ip:: //如果修改了默认端口就需要指定端口,这里就是需要自己指定47900端口rsync -avz ip::www /tmp //-avz是下载文件的命令
阅读全文
摘要:1、联合查询注入:爆库名:http://127.0.0.1/sqli/Less-1/?id=-1' union select 1,database(),3 --+爆表名:http://127.0.0.1/sqli/Less-1/?id=-1' union select 1,(select table
阅读全文
摘要:HTTP参数污染是指当同一参数出现多次,不同的中间件会解析为不同的结果,具体如下表: 以参数color=red&color=blue为例
阅读全文
摘要:https://note.youdao.com/ynoteshare1/index.html?id=a008b274da98ae12e8e813f0245f0a4c&type=note
阅读全文

浙公网安备 33010602011771号