logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

ThinkPHP2--RCE漏洞复现

var['\1']="\2" 这里双引号引发函数执行,了解为什么${}会执行,在PHP当中,${}是可以构造一个变量的,{}写的是一般的字符,那么就会被当成变量,比如${a}等价于$a,那如果{}写的是一个已知函数名称呢?()值提取匹配的字符串,有几个括号就代表有几个匹配的字符串,看结果我们就知道,我们的目的是将键和值分别提取出来,所有有两个(),一个匹配键,一个匹配值。$a的执行语句执行了(注意

文章图片
#android
ActiveMQ 反序列化漏洞 (CVE-2015-5254)

1.在IDEA中建立好了SpringBoot项目,并配置好了docker容器,然后在执行Dockerfile时出现以下问题Get https://registry-1.docker.io/v2/: net/http: request canceled while waiting for connection (Client.Timeout exceeded while awaiting head.

文章图片
#activemq#web安全#计算机网络 +3
cve-2012-1823漏洞复现

CVE-2012-1823就是存在于以cgi模式运行的php中, 本质是用户请求的参数被作为了php-cgi的参数。cgi:它是一种协议。通过cgi协议,web server可以将动态请求和相关参数发送给专门处理动态内容的应用程序。

文章图片
#安全#web安全#网络安全 +2
域控搭建(windows 2012 R2和win10)

(如果不小心点击了"关闭"按钮,可以打开"服务器管理器"界面进行操作,在界面右上角可以看到一个中间有"!在"Active Directory 用户和计算机"界面选择"Users"目录并单击,在右键弹出的快捷菜单选择新建添加用户。在"路径"选项中可以选择"数据库、日志、SYSVOL"文件夹的路径,可以选择默认路径,之后进入下一步。接着"进入AD域服务配置向导”,在"部署配置"部分单击选中"添加新林"

文章图片
#windows#网络安全#虚拟机
AppWeb 身份验证绕过漏洞 (CVE-2018-8715)

在低于 7.0.3 的 Appweb 版本中,存在与 authCondition 函数相关的逻辑缺陷。使用伪造的 HTTP 请求,可以绕过 和 登录类型的身份验证,对于digest和form两种认证方式,如果用户传入的密码为null(也就是没有传递密码参数),appweb将因为一个逻辑错误导致直接认证成功,并返回session。AppWeb 是一个嵌入式 Web 服务器,基于由 Embedthis

文章图片
#服务器#linux#网络 +2
Day97:云上攻防-云原生篇&Kubernetes&K8s安全&API&Kubelet未授权访问&容器执行

Kubernetes是一个开源的,用于编排云平台中多个主机上的容器化的应用,目标是让部署容器化的应用能简单并且高效的使用, 提供了应用部署,规划,更新,维护的一种机制。其核心的特点就是能够自主的管理容器来保证云平台中的容器按照用户的期望状态运行着,管理员可以加载一个微型服务,让规划器来找到合适的位置,同时,Kubernetes在系统提升工具以及人性化方面,让用户能够方便的部署自己的应用。随着越来越

文章图片
#云原生#kubernetes#安全 +4
DAY168内网对抗-基石框架篇&单域架构&域内应用控制&成员组成&用户策略&信息收集&环境搭建

域”是一个有安全边界的计算机组合(一个域中的用户无法访问另一个域中的资源),域内资源由一台域控制器(Domain Controller,DC)集中管理,用户名和密码是放在域控制器去验证的。• (必须是同一个域中的用户),只能在创建该全局组的域中添加用户和全局组,但可以在域森林中的任何域内指派权限,也可以嵌套在其他组中。域本地组无法嵌套在其他组中。父子域:类比公司总部和公司分部的关系,总部的域称为父

文章图片
#架构#安全#网络
CTF(web方向)--md5的“===”和“==”的绕过

php是一种弱类型语言,对数据的类型要求并不严格,可以让数据类型互相转换。在php中有两种比较符号: 一种是 ==,另外一种是 ===,都是用来比较两个数值是否相等的操作符,但他们也是有区别的:== :弱等于。在比较前会先把两种字符串类型转成相同的再进行比较。简单的说,它不会比较变量类型,只比较值。=== :强等于。在比较前会先判断两种字符串类型是否相同再进行比较,如果类型不同直接返回不相等。既比

文章图片
#前端#android#网络安全 +1
ubuntu服务器搭建Vulfocus

2、直接使用apt源安装docker及docker-compose。3、查看docker及docker-compose是否安装成功。1、修改/etc/docker/daemon.json。4、启动docker服务 注:并设置开机自动启动。1、更新apt源包,以确保apt包更新到最新。安装好docker后,就可以搭建该靶场了。密码账号:admin/admin。3)查看vulfocus镜像。

文章图片
#服务器#ubuntu#linux
    共 16 条
  • 1
  • 2
  • 请选择