logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

CVE-2022-24112 Apache APISIX 命令执行漏洞复现

如果用户使用 Apache APISIX 默认配置(启用 Admin API ,使用默认 Admin Key 且没有额外分配管理端口),攻击者可以通过 batch-requests 插件调用 Admin API ,导致远程代码执行。Apache APISIX 是 Apache 软件基金会下的云原生 API 网关,它兼具动态、实时、高性能等特点,提供了负载均衡、动态上游、灰度发布(金丝雀发布)、服务

文章图片
#apache
Java安全-Tomcat AJP 文件包含漏洞(CVE-2020-1938)幽灵猫漏洞复现

Tomcat AJP 文件包含漏洞(CVE-2020-1938)CVE-2020-1938 又名GhostCatApacheTomcat服务器中被发现存在文件包含漏洞,攻击者可利用该漏洞读取或包含Tomcat 上所有 webapp 目录下的任意文件该漏洞是一个单独的文件包含漏洞,依赖于 Tomcat 的 AJP(定向包协议)。AJP 自身存在一定缺陷,由于Tomcat在处理AJP请求时,未对请求做

文章图片
#服务器#tomcat#apache
再探SSRF服务器请求伪造(weblogic cve ssrf redis未授权)

攻击Redis漏洞环境复现环境使用vulhup weblogic ssrf地址:https://vulhub.org/#/environments/weblogic/ssrf/vulhub使用:https://vulhub.org/#/docs/run/WebLogic是美国Oracle公司出品的一个application server,确切的说是一个基于JAVAEE架构的中间件,WebLogic

#linux#安全#redis
2021山东省大学生网络技术大赛网络安全赛道决赛WP

WP来自齐鲁师范学院网络安全社团关注公众号接收更多最新的安全讯息题目附件:webcheckin2hacker’gift扫目录找admin目录,访问http://ip:20000/admin会自动跳转到以下目录http://ip:20000/admin/#/app/index使用弱口令admin admin888登录后台很多功能不能用,不用删除、上传、修改文件,但是有检测木马功能找到后门文件也就是题

文章图片
隐藏你的C2(使用域前置技术隐藏C2服务器,以及使用iptables策略来保护服务器)

本文将会介绍使用域前置技术隐藏C2服务器,以及使用iptables策略来保护服务器

文章图片
#服务器#网络#运维 +2
使用Fiddler对手机APP抓包渗透测试实战

朋友让帮忙投票,想着随手一测,没想到真有洞还web端点击就提示下载手机app,不知道他是咋检测的,就下了某日报app既然是app,首先使用 fiddler 抓取手机流量,用电脑模拟器或者手机设置代理,将流量转发至电脑具体步骤首先需要保证手机和电脑在同一个WiFi下,如果是模拟器那没事了,但是设置方法一样,以手机为例在fiddler中启动代理,tools-options选择connections,设

文章图片
#fiddler#安全#web安全 +1
CTFshow刷题日记-WEB-JAVA(web279-300)Struts2全漏洞复现,Java漏洞复现

全部题都是struts2框架漏洞Struts2是用Java语言编写的一个基于MVC设计模式的Web应用框架关于struts2漏洞,vulhub都有环境并且给出了漏洞原理和pocGitHub项目地址:https://github.com/vulhub/vulhub/tree/master/struts2判断网站是否基于Struts2的方法链接通过页面回显的错误消息来判断,页面不回显错误消息时则无效通

文章图片
#java#struts#web安全
CTFshow刷题日记-WEB-PHPCVE(web311-315)包括PHP-fpm远程代码执行,PHPimap_open函数任意命令执行,PHP-CGI远程代码执行,XDebug 远程调试漏洞

web311-CVE-2019-11043-PHP-fpm远程代码执行漏洞提示:似曾相识,就这一个文件,不用扫描注释中只有一个<!-- cve-->用burp抓包发现响应行中的X-Powered-By字段很可疑谷歌之后发现该PHP版本存在漏洞:PHP 远程代码执行漏洞(CVE-2019-11043漏洞原理CVE-2019-11043 是一个远程代码执行漏洞,使用某些特定配置的 Ngin

文章图片
#php#nginx#运维 +1
CTF必备取证神器(volatility、PTF、取证大师、Magnet AXIOM)

在CTF比赛中好的工具往往能让解题变得顺利,在取证题中更是如此,神器让flag无处可藏接下来会分别介绍几个取证工具安装和使用volatilityPTF取证大师Magnet AXIOMvolatilityVolatility是一款开源内存取证框架,能够对导出的内存镜像进行分析,通过获取内核数据结构,使用插件获取内存的详细情况以及系统的运行状态vol 存在多个版本exe封装版python2版 http

文章图片
#python#开发语言#后端
CTF取证总结(内存取证,磁盘取证)以及例题复现

内存取证经常利用volatility分析取证文件后缀 .raw、.vmem、.img常用命令(imageinfo,pslist,dumpfiles,memdump)可疑的进程(notepad,cmd)和磁盘取证结合起来考察了解部分操作系统原理常见文件后缀dmg,imgvolatility基础命令python vol.py -f [image] ‐-profile=[profile][plugin]

文章图片
    共 73 条
  • 1
  • 2
  • 3
  • 8
  • 请选择