logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Apache Shiro 1.2.4反序列化漏洞(CVE-2016-4437)

Apache Shiro框架提供了记住我(rememberMe)的功能,关闭了浏览器下次再打开时还是能记住你是谁,下次访问时无需再登录即可访问。Shiro对rememberMe的cookie做了加密处理,shiro在CookieRememberMeManage类中将cookie中rememberMe字段内容分别进行序列化、AES加密、Base64编码。

文章图片
#apache#java#服务器
利用jenkins未授权漏洞获取主机权限

目录一、背景二、漏洞原因三、漏洞复现一、背景Jenkins是一个功能强大的应用程序,允许持续集成和持续交付项目,无论用的是什么平台。这是一个免费的源代码,可以处理任何类型的构建或持续集成。集成Jenkins可以用于一些测试和部署技术。Jenkins是一种软件允许持续集成。二、漏洞原因jenkins 未设置帐号密码,或者使用了弱帐号密码三、漏洞复现1、访问http://192.168.10.27:1

#jenkins
Spring Boot restart logging.config logback JNDI RCE漏洞复现

但为了让程序不抛错退出,需要针对性的修改用到的代码,比如修改 JNDIExploit/src/main/java/com/feihong/ldap/template/CommandTemplate.java 文件,让其返回的 class 字节码继承 javax.naming.spi.ObjectFactory 接口。⚠️ JNDI 服务返回的 object 需要实现 javax.naming.sp

文章图片
#spring boot#logback#java
vulnhub之INO:1.0.1渗透测试

目录靶机概述1、环境搭建2、信息收集3、获取shell4、提权获取高权限用户获取root权限靶机概述DescriptionBack to the TopLevel: Easyflags: user, rootDescription: This machine require a low skill to get user flag, a little more skill to escalate

PTES标准中的渗透测试阶段(要点)

PTES标准中的渗透测试阶段是用来定义渗透测试过程,并确保客户组织能够以一种标准化的方式来扩展一次渗透测试,而无论是由谁来执行这种类型的评估。该标准将渗透测试过程分为七个阶段,并在每个阶段中定义不同的扩展级别,而选择哪种级别则由被攻击测试的客户组织所决定。一、前期交互阶段确定渗透测试范围和目标。二、情报搜集阶段使用社交媒体网络、Goo...

Spring Cloud Gateway远程命令执行漏洞(CVE-2022-22947)

使用Spring Cloud Gateway的应用程序在Actuator端点启用、公开和不安全的情况下容易受到代码注入的攻击。攻击者可以恶意创建允许在远程主机上执行任意远程执行的请求。当攻击者可以访问actuator API时,就可以利用该漏洞执行任意命令。

文章图片
#java#spring#开发语言
Tomcat漏洞复现

目录一、漏洞描述二、影响范围三、漏洞分析四、环境搭建五、漏洞复现一、漏洞描述2017年9月19日,Apache Tomcat官方确认并修复了两个高危漏洞,其中就有远程代码执行漏洞(CVE-2017-12615)。当存在漏洞的Tomcat 运行在 Windows 主机上,且启用了HTTP PUT请求方法(例如,将 readonly 初始化参数由默认值设置为 false),攻击者将有可能可通过精心构造

#tomcat#服务器#安全
Apache Log4j2代码执行漏洞复现(cve-2021-44228)

目录一、漏洞描述二、影响范围三、漏洞复现1、创建一个maven项目,并导入log4j的依赖包2、编写POC3、编写恶意类4、起http服务5、编译并开启LDAP服务6、运行POC四、反弹shell1、靶场搭建2、访问漏洞环境,环境部署成功3、起RMI和Ldap服务4、开启nc监听5、火狐浏览器进行验证6、反弹shell成功一、漏洞描述log4j是Apache的一个开源项目,是一个基于Java的日志

#apache#安全#java
Spring Boot Actuator未授权访问漏洞利用

目录一、前言二、端点描述三、漏洞发现四、漏洞利用五、安全措施六、安全建议一、前言Actuator 是 Spring Boot 提供的服务监控和管理中间件。当 Spring Boot 应用程序运行时,它会自动将多个端点注册到路由进程中。而由于对这些端点的错误配置,就有可能导致一些系统信息泄露、XXE、甚至是 RCE 等安全问题。二、端点描述官方文档对每个端点的功能进行了描述。路径描述/autocon

文章图片
#spring boot
Android APP隐私合规检测工具Camille使用

现如今APP隐私合规十分重要,各监管部门不断开展APP专项治理工作及核查通报,不合规的APP通知整改或直接下架。camille可以hook住Android敏感接口,检测是否第三方SDK调用。根据隐私合规的场景,辅助检查是否符合隐私合规标准。

文章图片
#android#adb
    共 16 条
  • 1
  • 2
  • 请选择