会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
安全避风港
博客园
首页
新随笔
联系
订阅
管理
随笔 - 6
文章 - 0
评论 - 1
阅读 -
14355
11 2023 档案
xxl-job默认accessToken命令执行漏洞复现
摘要:起因: 昨天看见微步发布XXL-JOB默认accessToken身份绕过漏洞,之前hw期间遇到过几次,都没弱口令和未授权,对其有点印象,遂复现一下。 漏洞影响:2.3.1和2.4 环境准备: 1、下载即可:https://github.com/xuxueli/xxl-job/releases/tag
阅读全文
posted @
2023-11-02 13:04
chm0d的安全避风港
阅读(7214)
评论(1)
推荐(1)
编辑
公告
昵称:
chm0d的安全避风港
园龄:
3年5个月
粉丝:
2
关注:
1
+加关注
<
2025年3月
>
日
一
二
三
四
五
六
23
24
25
26
27
28
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
我的标签
代码审计
(2)
xxe
(1)
Top10
(1)
合集
内网渗透(1)
随笔档案
2023年11月(1)
2023年9月(1)
2023年8月(3)
2023年7月(1)
阅读排行榜
1. xxl-job默认accessToken命令执行漏洞复现(7214)
2. Java代码审计之目录穿越(任意文件下载/读取)(3952)
3. 内网靶场--红日靶场三(2137)
4. Centos7安装msf(482)
5. Office XXE攻击(334)
评论排行榜
1. xxl-job默认accessToken命令执行漏洞复现(1)
推荐排行榜
1. xxl-job默认accessToken命令执行漏洞复现(1)
最新评论
1. Re:xxl-job默认accessToken命令执行漏洞复现
值得关注
--shouhou!
点击右上角即可分享