logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Weblogic 任意文件上传漏洞(CVE-2018-2894)

摘要:本文复现了Weblogic WebServiceTestPage中的任意文件上传漏洞(CVE-2018-2894),该漏洞在生产模式下默认关闭。通过Docker搭建测试环境,在后台开启Web服务测试页后,利用WorkHomeDir设置和静态文件目录特性上传JSP木马,成功获取服务器权限。最后提供了Python检测脚本,通过请求特征判断漏洞是否存在。漏洞利用需管理员权限且测试环境需手动开启相关

文章图片
#web安全#python
XSS平台xssplatform搭建

XSS平台搭建指南:提供Windows和CentOS7两种搭建方案。Windows用户推荐使用phpstudy(小皮面板)快速部署,注意需从GitHub获取正确代码而非百度网盘资源(CSDN文章有误)。CentOS7用户可参考微信公众号提供的详细教程。两个平台源码均来自GitHub仓库,搭建前请确保下载最新版本。

文章图片
#xss#前端
夜神模拟器安装burp证书实现微信小程序抓包

摘要:本文介绍在夜神模拟器中配置Burp Suite抓包的方法。首先下载Burp证书并转换为PEM格式,重命名后放入模拟器bin目录。通过adb命令将证书推送至系统证书目录并设置权限。然后在Burp中添加局域网代理监听,并在模拟器WiFi设置中配置代理指向Burp。完成后即可在Burp中捕获小程序数据包。关键步骤包括证书转换、系统证书安装和代理设置。

文章图片
#微信小程序#小程序
Weblogic XMLDecoder 反序列化漏洞(CVE-2017-10271)

本文介绍了Weblogic WLS Security组件XML反序列化漏洞(CVE-2017-10271)的复现过程。该漏洞影响Weblogic<10.3.6版本,攻击者可通过发送恶意XML数据包在服务器执行任意命令。复现步骤包括搭建Docker测试环境、验证漏洞端点、发送包含反弹Shell的恶意请求,最终成功获取Shell并写入Webshell。漏洞利用成功的关键在于对Shell语句进行正

文章图片
#web安全#python
新后端漏洞(上)- Spring Cloud Gateway Actuator API SpEL表达式注入命令执行(CVE-2022-22947)

摘要:Spring Cloud Gateway 3.1.0及3.0.6版本存在SpEL表达式注入漏洞,攻击者可通过Actuator API执行任意命令。利用过程包括:1) 添加含恶意SpEL表达式的路由;2) 刷新触发表达式执行;3) 查看命令执行结果;4) 删除恶意路由。该漏洞需访问Actuator API,危害严重,建议及时升级修复。

文章图片
#安全#web安全#网络
新后端漏洞(上)- WebLogic wls-wsat XMLDecoder反序列化漏洞(CVE-2017-10271)

WebLogic XMLDecoder反序列化漏洞分析 摘要: WebLogic的WLSSecurity组件存在XMLDecoder反序列化漏洞,攻击者可构造恶意XML数据通过wls-wsat/CoordinatorPortType接口提交,导致任意命令执行。漏洞利用方式包括:1)通过ProcessBuilder执行系统命令实现反弹Shell;2)向服务器写入WebShell(如test.jsp)

文章图片
#安全
ctfshow-web-文件上传漏洞(二)

这篇文章总结了web安全中常见的文件上传绕过技术,主要内容:1. 不同文件格式的二次渲染绕过(PNG/GIF/JPG),通过分析文件结构在未被渲染区域插入木马;2. 利用.user.ini和.htaccess文件实现文件包含漏洞;3. 日志包含漏洞的利用方法;4. 多种绕过技术:包括空字符截断、%00截断、Content-Type修改、反引号命令执行等;5. 免杀木马的构造技巧,如字符拼接、bas

文章图片
#python
新后端漏洞(上)- Python unpickle 造成任意命令执行漏洞

摘要:介绍Python反序列化漏洞利用方法,通过pickle模块的漏洞执行系统命令。在Docker环境中复现,当网站从Cookie中反序列化user参数时,构造恶意pickle数据触发RCE。利用__reduce__方法植入反弹shell代码,将恶意对象序列化后base64编码放入Cookie,成功获取主机权限。漏洞利用关键在于不安全地反序列化用户可控数据,建议对反序列化操作进行严格校验。

文章图片
xsser工具安装和使用

XSSer工具在Kali 2022.04中的安装与使用摘要:XSSer与新版本Kali存在兼容性问题,需使用Kali 2022.04。安装步骤包括下载虚拟机镜像、获取XSSer源码、更新APT仓库缓存(需允许不安全操作),并通过阿里云镜像安装Python依赖。最后提供XSSer命令示例,需替换靶场URL、cookie等参数。注意此过程涉及降低安全设置,仅限授权测试使用。

文章图片
微信小程序反编译教程

本文介绍了小程序反编译的完整步骤:1.安装Node.js环境并验证;2.使用夜神模拟器获取微信小程序包(需清理历史缓存后重新加载);3.通过ADB命令将小程序包导出到本地;4.使用wxapkgconvertor工具进行反编译。操作要点包括删除旧包文件、多选删除操作、重新加载目标小程序、ADB目录拉取等。注意部分加固小程序可能无法反编译,且需提前创建好本地存放目录。整个流程可实现微信小程序的逆向分析

文章图片
#微信小程序#小程序
    共 43 条
  • 1
  • 2
  • 3
  • 4
  • 5
  • 请选择