logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Hadoop未授权访问 getshell——漏洞复现

Hadoop是一个由Apache基金会所开发的分布式系统基础架构,由于服务器直接在开放了 Hadoop 机器 HDFS 的 50070 web 端口及部分默认服务端口,黑客可以通过命令行操作多个目录下的数据,如进行删除,下载,目录浏览甚至命令执行等操作,产生极大的危害。...

#hadoop#大数据#big data
Nginx 文件名逻辑漏洞复现(CVE-2013-4547)

一、漏洞描述影响版本:Nginx 0.8.41 ~ 1.4.3 / 1.5.0 ~ 1.5.7二、漏洞原理这个漏洞其实和代码执行没有太大关系,其主要原因是错误地解析了请求的URL,错误地获取到用户请求的文件名,导致出现权限绕过、代码执行的连带影响。举个例子,比如,Nginx匹配到.php结尾的请求,就发送给fastcgi进行解析,常见的写法如下:location ~ .php$ {includef

Docker API 未授权访问 getshell——漏洞复现

一、Docker介绍Docker 是一个开源的引擎可以轻松地为任何应用创建一个轻量级的、可移植的、自给自足的容器。开发者在笔记本上编译测试通过的容器可以批量地在生产环境中部署包括 VMs、bare metal、OpenStack 集群和其他的基础应用平台Docker。二、Docker API 未授权访问介绍Docker Remote API 是一个取代远程命令行界面(rcli)的REST API。

#docker#容器
Node.js 目录穿越漏洞(CVE-2017-14849)——漏洞复现

一、漏洞原理Node.js 8.5.0 对目录进行normalize操作时出现了逻辑错误,导致向上层跳跃的时候(如…/…/…/…/…/…/etc/passwd),在中间位置增加foo/…/(如…/…/…/foo/…/…/…/…/etc/passwd),即可使normalize返回/etc/passwd,但实际上正确结果应该是…/…/…/…/…/…/etc/passwd。express这类web框架

vulhub——shiro反序列化getshell漏洞复现

一、漏洞概述Apache Shiro是一款开源安全框架,提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用,同时也能提供健壮的安全性。Apache Shiro 1.2.4及以前版本中,加密的用户信息序列化后存储在名为remember-me的Cookie中。攻击者可以使用Shiro的默认密钥伪造用户Cookie,触发Java反序列化漏洞,进而在目标机器上执行任意命令。二、环境搭建三、漏洞

Apache HTTPD 换行解析漏洞(CVE-2017-15715)——漏洞复现

一、漏洞描述Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。其2.4.0~2.4.29版本中存在一个解析漏洞,在解析PHP时,1.php\x0A将被按照PHP后缀进行解析,导致绕过一些服务器的安全策略。二、漏洞环境编译及运行漏洞环境:...

CVE-2015-1635-HTTP.SYS远程执行代码漏洞复现

一、漏洞描述远程执行代码漏洞存在于 HTTP 协议堆栈 (HTTP.sys) 中,当 HTTP.sys 未正确分析经特殊设计的 HTTP 请求时会导致此漏洞。 成功利用此漏洞的攻击者可以在系统帐户的上下文中执行任意代码。攻击者只需要发送恶意的http请求数据包,就可能远程读取IIS服务器的内存数据,或使服务器系统蓝屏崩溃。微软官方说明:https://docs.microsoft.com/z...

应用服务器GlassFish 任意文件读取——漏洞复现

一、漏洞介绍glassfish是一款java编写的跨平台的开源的应用服务器。java语言中会把%c0%ae解析为\uC0AE,最后转义为ASCCII字符的.(点)利用%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/来向上跳转,达到目录穿越、任意文件读取的效果。(所以 glassfish 这个 poc 实际上就是…/…/…/…/…/…/…/…/…/…/…/etc/pas

#安全#java#开发语言
ActiveMQ 任意文件写入漏洞 getshell (CVE-2016-3088)——漏洞复现

一、ActiveMQ 漏洞介绍1.1、ActiveMQ 简介ActiveMQ的web控制台分三个应用,admin、api和fileserver,其中admin是管理员页面,api是接口,fileserver是储存文件的接口;admin和api都需要登录后才能使用,fileserver无需登录。fileserver是一个RESTful API接口,我们可以通过GET、PUT、DELETE等HTTP请

Jupyter Notebook未授权访问 getshell——漏洞复现

一、 Jupyter Notebook介绍Jupyter Notebook(此前被称为 IPython notebook)是基于网页的用于交互计算的应用程序,是一个交互式笔记本,支持运行 40 多种编程语言。Jupyter Notebook是以网页的形式打开,可以在网页页面中直接编写代码和运行代码,代码的运行结果也会直接在代码块下显示。二、Docker API 未授权访问介绍如果管理员未为Jupy

#jupyter#ide#python
    共 46 条
  • 1
  • 2
  • 3
  • 4
  • 5
  • 请选择