会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
CVE-Lemon
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
7
···
9
下一页
2024年9月2日
JeecgBoot积木报表AviatorScript表达式注入漏洞复现
摘要: 漏洞信息 影响组件:JimuReport积木报表 影响版本:v1.6.0 < JimuReport ≤ 1.7.8 漏洞名称:AviatorScript表达式注入漏洞 漏洞链接:积木报表软件存在AviatorScript代码注入RCE漏洞 · Issue #2848 漏洞描述: 积木报表软件存在Av
阅读全文
posted @ 2024-09-02 19:10 CVE-柠檬i
阅读(4820)
评论(1)
推荐(0)
2024年6月27日
Windows条件竞争提权漏洞复现(CVE-2024-300889)
摘要: 漏洞原理 当内核将当前令牌对象的_AUTHZBASEP_SECURITY_ATTRIBUTES_INFORMATION复制到用户模式时,错误位于函数 AuthzBasepCopyoutInternalSecurityAttributes 内部,该模式的结构如下: //0x30 bytes (size
阅读全文
posted @ 2024-06-27 12:48 CVE-柠檬i
阅读(990)
评论(0)
推荐(0)
drozer中文乱码解决方法
摘要: drozer简介 drozer 是 Android 的安全测试框架。 drozer 允许您通过扮演应用的角色并与 Android 运行时、其他应用的 IPC 端点和底层操作系统进行交互来搜索应用和设备中的安全漏洞。 drozer 提供了一些工具来帮助您使用、分享和理解公共 Android 漏洞。 d
阅读全文
posted @ 2024-06-27 12:29 CVE-柠檬i
阅读(113)
评论(0)
推荐(0)
2024年6月18日
Windows CSC提权漏洞复现(CVE-2024-26229)
摘要: 漏洞信息 Windows CSC服务特权提升漏洞。 当程序向缓冲区写入的数据超出其处理能力时,就会发生基于堆的缓冲区溢出,从而导致多余的数据溢出到相邻的内存区域。这种溢出会损坏内存,并可能使攻击者能够执行任意代码或未经授权访问系统。本质上,攻击者可以编写触发溢出的恶意代码或输入,从而控制受影响的系统
阅读全文
posted @ 2024-06-18 12:38 CVE-柠檬i
阅读(3869)
评论(0)
推荐(2)
2024年1月13日
OFBiz RCE漏洞复现(CVE-2023-51467)
摘要: 漏洞名称 Apache OFBiz 鉴权绕过导致命令执行 漏洞描述 Apache OFBiz是一个非常著名的电子商务平台,是一个非常著名的开源项目,提供了创建基于最新J2EE/XML规范和技术标准,构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类WEB应用系统的框架。 OFB
阅读全文
posted @ 2024-01-13 17:42 CVE-柠檬i
阅读(1670)
评论(1)
推荐(1)
2024年1月6日
Supershell防溯源反制配置
摘要: 简介 项目地址:https://github.com/tdragon6/Supershell Supershell是一个集成了reverse_ssh服务的WEB管理平台,使用docker一键部署(快速构建),支持团队协作进行C2远程控制,通过在目标主机上建立反向SSH隧道,获取真正的完全交互式She
阅读全文
posted @ 2024-01-06 19:47 CVE-柠檬i
阅读(1073)
评论(0)
推荐(1)
2023年12月30日
Java反序列化漏洞-CC6链分析
摘要: CC6利用链分析 经过之前对CC1链和URLDNS链的分析,现在已经对反序列化利用链有了初步的认识,这次来分析一个最好用的CC利用链——CC6。 为什么CC6是最好用的CC利用链,因为CC6不限制jdk版本,只要commons collections 小于等于3.2.1,都存在这个漏洞。 前置知识
阅读全文
posted @ 2023-12-30 00:26 CVE-柠檬i
阅读(1567)
评论(0)
推荐(0)
Java反序列化漏洞-URLDNS链分析
摘要: 目录一、前置知识反射二、分析1. URL2. HashMap3. 解决一些问题反射修改字段值三、POC四、利用链 一、前置知识 菜鸟教程 Java 序列化 Java安全-反射 URLDNS链的作用就是在目标主机中可能存在反序列化输入的数据的地方,传入序列化后的URLDNS利用链,如果目标主机解析了这
阅读全文
posted @ 2023-12-30 00:10 CVE-柠檬i
阅读(637)
评论(0)
推荐(0)
2023年12月17日
Java反序列化漏洞-CC1利用链分析
摘要: 目录一、前置知识1. 反射2. Commons Collections是什么3. 环境准备二、分析利用链1. Transformer2. InvokeTransformer执行命令3. ConstantTransformer4. ChainedTransformer执行命令5. Transforme
阅读全文
posted @ 2023-12-17 01:05 CVE-柠檬i
阅读(1899)
评论(0)
推荐(0)
2023年12月6日
buuctf 加固题 babypython WriteUp
摘要: 原题wp参考链接:https://www.cnblogs.com/karsa/p/13529769.html 这是CISCN2021 总决赛的题,解题思路是软链接zip 读取文件,然后伪造admin的session读取flag 回到buuctf的这个题: ssh连上去,查看 文件 /app/y0u_
阅读全文
posted @ 2023-12-06 20:10 CVE-柠檬i
阅读(1227)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
7
···
9
下一页
公告