logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Log4j 漏洞深度分析:CVE-2021-44228 原理与本质

2021年11月24日,Apache Log4j 2被披露存在严重的安全漏洞(CVE-2021-44228),这个被称为"Log4Shell"的漏洞席卷了整个网络安全圈。作为渗透测试工程师,我们必须从底层彻底理解这个漏洞,才能在实战中真正利用它、防御它。本文将从架构设计到攻击链条,完整剖析这个史诗级漏洞。漏洞本质:Log4j 2的Lookups框架允许在日志消息中嵌入表达式,解析时触发JNDI l

#log4j#web安全#网络安全
搭建LNMP私有云存储(欧拉系统)

7. 配置nginx文件(server_name改为自己的IP,root改为根下的nextcloud文件夹),配置完重nginx服务。在官网下载Linux版本cpolar压缩包,上传到根目录 ,解压缩后,通过官网提示连接到自己的注册账户,在80端口开启隧道。3.安装完成后,切到根目录,把 nextcloud-25.0.1.zip文件上传到根目录下,解压缩此文件夹。6.创建nextcloud并创建用

文章图片
#linux#运维#服务器
CTF 漏洞利用实战:五个典型案例深度解析

敏感信息泄露:硬编码的 Secret Key整数溢出漏洞pack函数的溢出特性协议分析:理解 TLV 结构并构造走私攻击Linux 提权:SUID 文件的利用和 stderr 重定向整个攻击链环环相扣,任何一个环节出错都无法获取 flag。协议层面的漏洞:二进制协议走私、Unicode 特性利用语言特性漏洞:PHP 字符自增、PDO 模拟预处理组合攻击:SSRF 到 RCE 的完整链路每个案例都需

#网络安全#php
搭建LNMP私有云存储(欧拉系统)

7. 配置nginx文件(server_name改为自己的IP,root改为根下的nextcloud文件夹),配置完重nginx服务。在官网下载Linux版本cpolar压缩包,上传到根目录 ,解压缩后,通过官网提示连接到自己的注册账户,在80端口开启隧道。3.安装完成后,切到根目录,把 nextcloud-25.0.1.zip文件上传到根目录下,解压缩此文件夹。6.创建nextcloud并创建用

文章图片
#linux#运维#服务器
到底了