摘要: ID 技术描述 利用场景/条件 过程 参考 武器库关联 S1 Apache换行解析漏洞 Apache 2.4.0~2.4.29 Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。其2.4.0~2.4.29版本中存在一个解析漏洞,在解析PHP时,1.php\x0a 阅读全文
posted @ 2021-10-11 15:45 梦幻泡影离殇 阅读(984) 评论(0) 推荐(0) 编辑
摘要: ID 技术描述 利用场景/条件 过程 参考 武器库关联 S1 Elasticsearch未授权访问漏洞 http://localhost:9200/_rvier/_search 就可以查看敏感信息了 http://localhost:9200/_plugin/head/ web管理界面 http:/ 阅读全文
posted @ 2021-10-11 15:40 梦幻泡影离殇 阅读(196) 评论(0) 推荐(0) 编辑
摘要: ID 技术描述 利用场景/条件 过程 参考 武器库关联 S1 Weblogic弱口令漏洞 进入后台登录处 2.1 后台登录地址输入 http://your-ip:7001/console 即可进入后台 2.2 Weblogic常见弱口令总结Copysystem:password weblogic:w 阅读全文
posted @ 2021-10-11 15:35 梦幻泡影离殇 阅读(213) 评论(0) 推荐(0) 编辑
摘要: ID 技术描述 利用场景/条件 过程 参考 武器库关联 ID 技术描述 利用场景/条件 过程 参考 武器库关联 S1 PUT任意文件上传 (CVE-2017-12615) tomcat 7.0.0~7.0.79 servlet上下文配置为readonly = false 允许HTTP PUT请求 可 阅读全文
posted @ 2021-10-11 15:23 梦幻泡影离殇 阅读(1916) 评论(0) 推荐(0) 编辑
摘要: 判断全国ping先判断是否有cdn,或者nslookup,或者常规ping。可以判断是否存在cnd 识别验证真实IP 1、假设存在cdn,那么可以通过国际ping的方式去探测,因为很多时候国内的CDN对国外得覆盖面并不是很广,故此可以利用此特点进行探测。通过国外代理访问就能查看真实IP了,或者通过国 阅读全文
posted @ 2021-10-11 15:06 梦幻泡影离殇 阅读(190) 评论(0) 推荐(0) 编辑
摘要: 前言 在渗透测试的很多时候,我们可能都得不到数据的回显。由于得不到数据的回显,我们就无法进一步判断我们渗透测试的结果。所以本文告诉大家,在没有回显的时候,我们又该如何测试。 1.利用ping ping `命令`.dnslog 有很多免费的dnslog使用,例如BurpSuite自带的模块——Burp 阅读全文
posted @ 2021-10-11 15:04 梦幻泡影离殇 阅读(161) 评论(0) 推荐(0) 编辑
摘要: Redis getshell的常用方法 前言:今天同学突然提到了redis,想到最近搞站确实有一段时间没有遇到redis getshell的场景了(主要是最近懒,搞得少),有些利用方式都忘的差不多,这里再对常见的redis getshell方式总结并复现一遍,避免遗忘。如果有同学恰好看到了这篇文章, 阅读全文
posted @ 2021-05-31 17:09 梦幻泡影离殇 阅读(359) 评论(0) 推荐(0) 编辑
摘要: Mysql-udf提权 前言:什么是udf? UDF表示的是MySQL中的用户自定义函数。这就像在DLL中编写自己的函数并在MySQL中调用它们一样。 背景:MySQL各版本关于udf的概述 从MySQL 5.0.67开始,文件必须位于plugin目录中。该目录取决于plugin_dir系统变量的值 阅读全文
posted @ 2021-05-27 16:11 梦幻泡影离殇 阅读(451) 评论(0) 推荐(0) 编辑
摘要: 这篇干货不错,把HTTPS的原理讲清楚了,而且容易懂,建议大家好好读一下。 HTTPS 随着 HTTPS 建站的成本下降,现在大部分的网站都已经开始用上 HTTPS 协议。大家都知道 HTTPS 比 HTTP 安全,也听说过与 HTTPS 协议相关的概念有 SSL 、非对称加密、 CA证书等,但对于 阅读全文
posted @ 2021-02-22 11:09 梦幻泡影离殇 阅读(53) 评论(0) 推荐(0) 编辑
摘要: 转载于:https://www.cnblogs.com/bmjoker/p/9557033.html 入侵排查思路 1|1账号安全 基本使用 1、用户信息文件 /etc/passwd root:x:0:0:root:/root:/bin/bash account:password:UID:GID:G 阅读全文
posted @ 2021-02-05 10:38 梦幻泡影离殇 阅读(100) 评论(0) 推荐(0) 编辑