
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
前言:这个漏洞其实和代码执行没有太大关系,其主要原因是错误地解析了请求的URI,错误地获取到用户请求的文件名,导致出现权限绕过、代码执行的连带影响。举个例子,比如,Nginx匹配到.php结尾的请求,就发送给fastcgi进行解析,常见的写法如下:location ~ \.php$ {includefastcgi_params;fastcgi_pass127.0.0.1:9000;fastcgi_
前言:Solr是一个独立的企业级搜索应用服务器,它对外提供类似于Web-service的API接口。用户可以通过http请求,向搜索引擎服务器提交一定格式的XML文件,生成索引;也可以通过Http Get操作提出查找请求,并得到XML格式的返回结果。漏洞原理:该漏洞的产生是由于两方面的原因:当攻击者可以直接访问Solr控制台时,可以通过发送类似/节点名/config的POST请求对该节点的配置文件
前言:Apache Shiro是一款开源安全框架,提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用,同时也能提供健壮的安全性。影响版本:Apache Shiro <= 1.2.4漏洞原理:Apache Shiro 1.2.4及以前版本中,Apache Shiro默认使用了CookieRememberMeManager,其处理cookie的流程是:得到rememberMe的coo
前言:UDF (user defined function),即用户自定义函数。是通过添加新函数,对MySQL的功能进行扩充,其实就像使用本地MySQL函数如 user() 或 concat() 等。那么我们该如何使用UDF文件呢?默认的
前言:Weblogic中间件默认端口为:7001,我这里本地在Winserver2012上搭建了weblogic 11g中间件,至于搭建的教程就不在这里写出来,网上一搜一大把,主要写的就是告诉大家当进入后台以后如何部署我们的webshell。复现:第一步:登录后台界面如下,点击部署。第二步:点击安装第三步:点击上传文件–进入文件上传界面,选择要上传的war包。第四步:制作一个war包,命令如下ja
前言:近日,有安全研究员公开了一个Apache Flink的任意Jar包上传导致远程代码执行的漏洞,影响范围:<= 1.9.1(最新版本)但是作者通过测试在版本Version: 1.11.2也是受影响的,此次复现就是通过版本Version: 1.11.2进行复现利用。漏洞复现:首先通过msfveon生成jar包,命令:msfvenom -p java/meterpreter/reverse_
前言:什么是php序列化和反序列化?简单的理解:序列化就是使用serialize()将对象用字符串的方式进行表示并赋值给变量,反序列化是使用unserialize()将序列化的后字符串(这里的的字符串就是对象序列化之后的产物)构成相应的对象,反序列化是序列化的逆过程。序列化serialize()操作:serialize() 返回字符串,此字符串包含了表示 value 的字节流,可以存储于...
前言:漏洞简介该漏洞位于Windows的UAC(User Account Control,用户帐户控制)机制中默认情况下,Windows会在一个单独的桌面上显示所有的UAC提示 Secure Desktop这些提示是由名为 consent.exe 的可执行文件产生的,该可执行文件以NT AUTHORITY\SYSTEM权限运行,完整性级别为System因为用户可以与该UI交互,因此对UI...
前言:我们常见的HTTP请求方法是GET、POST和HEAD。但是,其实除了这两个之外,HTTP还有一些其他的请求方法。WebDAV (Web-based Distributed Authoring and Versioning) 一种基于 HTTP 1.1协议的通信协议。它扩展了HTTP 1.1,在GET、POST、HEAD等几个HTTP标准方法以外添加了一些新的方法,使应用程序可对Web Se
故事的起因是这样的,之前做的渗透测试都是在虚拟机中通过kali中的msf来做测试,但是这样其实是处于内网当中的,很多操作必须要内网转发出去才能使用,所以就买了一台公网的服务器来安装下msf,然后就是一路踩坑啊……网上很多文章在不同的环境里面,其实配置是有点一样,还有很多失效的,这里就记录下我在Centos7中的安装metasploit的方法和过程。msf的安装使用脚本进行安装,命令如下:c...







