logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

漏洞复现-thinkphp2-RCE+5.0.23-RCE+5-RCE远程代码执行漏洞

目录一、2-RCE漏洞详情1.构造poc?s=/a/b/c/${phpinfo()}2. 使用蚁剑连接地址为:二、5-RCE漏洞原因:1,访问三、5.0.23-RCE漏洞原因1.利用system函数远程命令执行,利用bp抓包,修改请求方式,使用poc进行攻击:一、2-RCE漏洞详情导致用户的输入参数被插入双引号中执行,造成任意代码执行漏洞preg_replace(‘正则规则’,‘替换字符’,‘目标

文章图片
#安全#web安全
漏洞复现-easy_tornado

windowsFirefoxtornado是python中的一个web应用框架。拿到题目发现有三个文件:flag.txt发现flag在/fllllllllllllag文件里;welcome.txtrender是python中的一个渲染函数,渲染变量到模板中,即可以通过传递不同的参数形成不同的页面。hints.txtfilehash=md5(cookie_secret+md5(filename))

文章图片
#tornado#python
漏洞复现-DiscuzX ≤3.4 任意文件删除漏洞

一、环境搭建本次用的是vulhub靶场执行下列命令部署 Discuz!X 安装环境docker-compose up -d安装时,只用修改数据库地址为`db`,其他保持默认即可:二、漏洞复现(1)访问`http://your-ip/robots.txt`可见robots.txt是存在的:(2)注册用户hahaha(3)在个人设置页面找到自己的formhash(4)带上自己的Cookie、formh

文章图片
#安全
web安全-命令执行

一、背景介绍程序员使用脚本语言开发应用的过程中,脚本语言的开发十分快速,但是也伴随着一些问题。比如速度慢。如果我们开发的应用 ,特别是企业级的一些应用就需要去调用一些外部程序。当web应用需要调用一些外部程序是时就会用到一些执行系统命令的函数。二、漏洞成因应用在调用这些函数执行系统命令的时候,如果将用户的输入作为系统命令的参数拼接到命令中执行,在没有过滤的情况下就会造成命令执行漏洞。三、相关函数s

文章图片
#web安全#安全
权限提升-Linux脏牛内核漏洞&SUID&信息搜集

目录一、信息搜集二、Linux 提权 SUID【漏洞成因】:【查看suid和guid文件】:【其他命令】:【常用提权方式】:namp:findvi/vimlessmoremv /cpnanoawkmanwgetpythonperltcpdump三、内核漏洞提权演示【靶标】【工具】【提权测试】一、信息搜集提权自动化脚本利用两个信息收集:LinEnum,linuxpricchecker两个漏洞..

文章图片
#linux#安全#运维
到底了