logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

【封神台】cookie伪造目标权限

题目解题过程访问网站,是一个留言板先用普通的xss测试一下成功弹窗,说明地处存在xss漏洞选择一个在线的xss平台,创建项目后输入平台的xss代码(我随便在网上找了一个xss平台如下:https://xss8.cc)原理就是当管理员查看留言页面时触发xss,将管理员的cookie发送到该平台上面,从而实现利用管理员的cookie进行伪造目标权限因为xss bot 每10秒访问一次页面,相当于管理员

#web安全
[Vulfocus解题系列]Apache Solr 远程命令执行漏洞(CVE-2019-0193)

介绍Apache Solr 是一个开源的搜索服务器。Solr 使用 Java 语言开发,主要基于 HTTP 和 Apache Lucene 实现。此次漏洞出现在Apache Solr的DataImportHandler,该模块是一个可选但常用的模块,用于从数据库和其他源中提取数据。它具有一个功能,其中所有的DIH配置都可以通过外部请求的dataConfig参数来设置。由于DIH配置可以包含脚本,因

#solr#apache
[Vulfocus解题系列]ElasticSearch命令执行漏洞(CVE-2014-3120)

漏洞介绍Elasticsearch 是一个基于 Lucene 库的搜索引擎,具有 HTTP Web 接口和无模式 JSON 文档。Elasticsearch 是用 Java 开发的,其支持 MVEL、js、Java 等语言,其老版本默认语言为 MVEL。MVEL :一个被众多 Java 项目使用的开源的表达式语言。Elasticsearch 1.2之前的版本默认配置启用了动态脚本,该脚本允许远程攻

[Pikachu靶场实战系列]RCE(远程系统命令执行)

RCE介绍exec “ping”可以输入一个ip地址,结果发现页面无回显,难道不应该回显Ping命令的结果吗,不过我们不管他,继续下一步。在ip后用&分割再输入一个ls命令,发现ls命令被执行了说明开发者没有做严格的安全控制,没有想到我们会多输入一个命令。可以随意执行命令,危害性是很大的。...

vulnhub渗透测试靶场练习2

VulnHub靶机-easy_cloudantivirus

文章图片
#安全
[Vulfocus解题系列]skywalking SQL注入 (CVE-2020-9483)

描述Apache SkyWalking是美国阿帕奇软件(Apache Software)基金会的一款主要用于微服务、云原生和基于容器等环境的应用程序性能监视器。 当使用H2 / MySQL / TiDB作为Apache SkyWalking存储时,通过GraphQL协议查询元数据时,存在SQL注入漏洞,该漏洞允许访问未指定的数据。复现过程注:本次复现使用在线靶场http://vulfocus.fo

#sql#安全#web安全
开源项目新蜂商城本地部署教程

卷首语首先要感谢新蜂商城项目的作者十三,将这个项目开源供大家学习,以下是我在部署该项目的时候的流程以及一些需要注意的事项,希望可以帮到更多学习者。准备工作1.JAVA的安装和环境变量的配置,没有安装JAVA环境的请自行百度进行安装。2.IDEA(JAVA的编译器),社区版是官网免费下载的,专业版可以在微信公众号“软件管家”下载。3.phpstudy(是为了里面的Mysql环境,电脑上安装有Mysq

#mysql#java
[Vulfocus解题系列]spring 代码执行 (CVE-2018-1273)

简介Spring Expression Language是一个功能强大的表达式 语言支持查询和在运行时操作一个对象图。 攻击者可以在未获得授权的情况下,将精心制作的请求参数注入到存在该漏洞的服务器上,从而发起远程代码执行攻击。复现过程使用在线靶场抓包改包,将data数据改为下面的payloadusername[#this.getClass().forName("java.lang.Runtime"

#spring#安全#java
常见编辑器漏洞汇总【超全】(转载)

以前挖某站发现使用了编辑器,想用通用漏洞探一探,奈何当时无从下手,这件事就放到了我的心上,就去学习了此方面的知识,了解了一些思路,把编辑器漏洞汇总到了一起,分享给想要了解这方面漏洞的小伙伴首先介绍什么是编辑器:编辑器是非常好用的网页在线编辑器,顾名思义就是让我们的用户可以在网页上进行文本的编辑,可以在网页上设置字体的样式段落行间距类似于用word编辑比较方便,并将工具生成得到的html样式插入到数

#编辑器#安全#web安全
    共 11 条
  • 1
  • 2
  • 请选择