Loading

摘要: 0x01 前言 在分析SkyWalking的时候,发现该漏洞需要用到h2数据库的只是,于是就此复现下利用方式。可以说是对这篇文章的复现 https://mthbernardes.github.io/rce/2018/03/14/abusing-h2-database-alias.html 0x02 阅读全文
posted @ 2021-03-17 00:39 0x28 阅读(1194) 评论(0) 推荐(0) 编辑
摘要: 0x00 漏洞简介 看到先知各位师傅的复现文章了,借此机会复现学习一波graphql和h2数据库相关的知识。 0x01 环境搭建 下载源码进行编译 https://www.apache.org/dyn/closer.cgi/skywalking/8.3.0/apache-skywalking-apm 阅读全文
posted @ 2021-03-17 00:37 0x28 阅读(1146) 评论(0) 推荐(0) 编辑