会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
安全避风港
博客园
首页
新随笔
联系
订阅
管理
2023年11月2日
xxl-job默认accessToken命令执行漏洞复现
摘要: 起因: 昨天看见微步发布XXL-JOB默认accessToken身份绕过漏洞,之前hw期间遇到过几次,都没弱口令和未授权,对其有点印象,遂复现一下。 漏洞影响:2.3.1和2.4 环境准备: 1、下载即可:https://github.com/xuxueli/xxl-job/releases/tag
阅读全文
posted @ 2023-11-02 13:04 chm0d的安全避风港
阅读(8281)
评论(1)
推荐(1)
2023年9月6日
Centos7安装msf
摘要: 文章来自:https://blog.csdn.net/weixin_44268918/article/details/129771330 1. 前言在日常使用中,模拟攻击以及测试的时候都是直接使用本地虚拟机kali中的msf工具,但是在一些测试环境中需要使用到公网,但是目前的所有的云服务商,并不会提
阅读全文
posted @ 2023-09-06 16:03 chm0d的安全避风港
阅读(614)
评论(0)
推荐(0)
2023年8月31日
java代审之XXE
摘要: 一、什么是XXE漏洞 xxe攻击也叫xml外部实体注入攻击,是一种常见的Web应用安全漏洞,通过漏洞可导致任意文件读取、目录遍历、探测内网端口、攻击内网网站、发起DoS拒绝服务攻击、执行系统命令等安全问题。 当应用程序使用XML处理器解析外部XML实体时,可能会发生XXE漏洞,使用场景比如后台解析x
阅读全文
posted @ 2023-08-31 19:53 chm0d的安全避风港
阅读(287)
评论(0)
推荐(0)
2023年8月30日
Office XXE攻击
摘要: 一、什么是Office XXE攻击 Office XXE攻击是xxe攻击的一种,由于.xlsx与.docx是基于xml文件存储内容的,后端在解析这些xml时自然也会存在xxe攻击的可能。 这里是.xlsx而不是.xls,是因为Excel有多种文件类型,xls是Excle 2003版本之前使用的文件格
阅读全文
posted @ 2023-08-30 23:30 chm0d的安全避风港
阅读(468)
评论(0)
推荐(0)
2023年8月29日
Java代码审计之目录穿越(任意文件下载/读取)
摘要: 一、目录穿越漏洞 1、什么是目录穿越 所谓的目录穿越指利用操作系统中的文件系统对目录的表示。在文件系统路径中,".."表示上一级目录,当你使用"../"时,你正在引用当前目录的上一级目录。如果你使用"../../",你实际上在两次".."的基础上,再次引用上一级目录,从而返回到上两级目录。 例子:假
阅读全文
posted @ 2023-08-29 11:03 chm0d的安全避风港
阅读(4636)
评论(0)
推荐(0)
2023年7月28日
内网靶场--红日靶场三
摘要: 一、靶场信息 红日安全出品——ATT&CK实战系列——红队实战(三) 靶场详情地址:http://vulnstack.qiyuanxuetang.net/vuln/detail/5/ 下载地址:https://pan.baidu.com/s/1iy4MIy6ni6d9F3iypeCYVQ 密码: 7
阅读全文
posted @ 2023-07-28 13:10 chm0d的安全避风港
阅读(2531)
评论(0)
推荐(0)
公告