随笔分类 -  漏洞

上一页 1 ··· 4 5 6 7 8 9 10 11 12 ··· 14 下一页
摘要:RocketMQ 5.1.0及以下版本,在一定条件下,存在远程命令执行风险。RocketMQ的NameServer、Broker、Controller等多个组件外网泄露,缺乏权限验证,攻击者可以利用该漏洞利用更新配置功能以RocketMQ运行的系统用户身份执行命令。 此外,攻击者可以通过伪造 RocketMQ 协议内容来达到同样的效果。 阅读全文
posted @ 2023-08-01 19:42 蚁景网安实验室 阅读(413) 评论(0) 推荐(0) 编辑
摘要:Apache RocketMQ是一款低延迟、高并发、高可用、高可靠的分布式消息中间件。CVE-2023-37582 中,由于对 CVE-2023-33246 修复不完善,导致在Apache RocketMQ NameServer 存在未授权访问的情况下,攻击者可构造恶意请求以RocketMQ运行的系统用户身份执行命令。 阅读全文
posted @ 2023-07-31 20:15 蚁景网安实验室 阅读(641) 评论(0) 推荐(0) 编辑
摘要:这道题应该算是虚拟机保护的一个变种,是一个解释器类型的程序,何为解释器?解释器是一种计算机程序,用于解释和执行源代码。解释器可以理解源代码中的语法和语义,并将其转换为计算机可以执行的机器语言。与编译器不同,解释器不会将源代码转换为机器语言,而是直接执行源代码。 阅读全文
posted @ 2023-07-28 22:31 蚁景网安实验室 阅读(120) 评论(0) 推荐(0) 编辑
摘要:这是一道基础的VM相关题目,VMPWN的入门级别题目。前面提到VMPWN一般都是接收字节码然后对字节码进行解析,但是这道题目不接受字节码,它接收字节码的更高一级语言:汇编。程序直接接收类似”mov”、”add”之类的指令,可以把这道题目看作是一个执行汇编语言的处理器,相比于解析字节码的VM,逆向难度要大大减小。非常适合入门。 阅读全文
posted @ 2023-07-26 17:12 蚁景网安实验室 阅读(122) 评论(0) 推荐(0) 编辑
摘要:因为自己搭建的环境存在一些问题,可能是版本过高的原因,(奇奇怪怪的问题,用户没有权限),所以目前仅仅做概念性验证,对漏洞的原理进行分析。 阅读全文
posted @ 2023-07-25 16:55 蚁景网安实验室 阅读(202) 评论(0) 推荐(0) 编辑
摘要:前几天是准备上点edusrc的分的,所以就准备用手上还没刷的Nday继续上分,然后就有了今天这个案例:之前在挖某体育学院证书的时候就挖到过一个通过修改html文件更改密码修改步骤的漏洞,所以就准备测绘一下这个资产,继续看看能不能上分。 阅读全文
posted @ 2023-07-24 17:36 蚁景网安实验室 阅读(100) 评论(0) 推荐(0) 编辑
摘要:JeecgBoot的代码生成器是一种可以帮助开发者快速构建企业级应用的工具,它可以通过一键生成前后端代码,无需写任何代码,让开发者更多关注业务逻辑。 阅读全文
posted @ 2023-07-17 17:28 蚁景网安实验室 阅读(556) 评论(0) 推荐(0) 编辑
摘要:本文将介绍不依靠DPAPI的方式获取Chromium内核浏览器Cookie。首先我们以edge为例。edge浏览器是基于Chromium的,而Chromium是可以开启远程调试的。 阅读全文
posted @ 2023-07-13 10:29 蚁景网安实验室 阅读(256) 评论(0) 推荐(0) 编辑
摘要:利用Frida去调用java代码中的类,然后爆破。算是一种主动调用的方法。主动调用可以用于爆破,模拟程序部分执行,需要注意的知识点是在java代码中的static类型数据在爆破过程中需要每次都对这种类型值重新设置。 阅读全文
posted @ 2023-07-11 19:21 蚁景网安实验室 阅读(1168) 评论(0) 推荐(0) 编辑
摘要:FGASLR(Function Granular KASLR)是KASLR的加强版,增加了更细粒度的地址随机化。因此在开启了FGASLR的内核中,即使泄露了内核的程序基地址也不能调用任意的内核函数。 阅读全文
posted @ 2023-07-10 09:54 蚁景网安实验室 阅读(88) 评论(0) 推荐(0) 编辑
摘要:JEP290 是 Java 底层为了缓解反序列化攻击提出的一种解决方案,主要做了以下几件事:1、提供一个限制反序列化类的机制,白名单或者黑名单。2、限制反序列化的深度和复杂度。3、为 RMI 远程调用对象提供了一个验证类的机制。4、定义一个可配置的过滤机制,比如可以通过配置 properties 文件的形式来定义过滤器。 阅读全文
posted @ 2023-07-06 09:44 蚁景网安实验室 阅读(190) 评论(0) 推荐(0) 编辑
摘要:Nftables 是一个基于内核的包过滤框架,用于 Linux操作系统中的网络安全和防火墙功能。nftables的设计目标是提供一种更简单、更灵活和更高效的方式来管理网络数据包的流量。 阅读全文
posted @ 2023-07-04 17:11 蚁景网安实验室 阅读(273) 评论(0) 推荐(0) 编辑
摘要:2021年1月26日,Qualys Research Labs在 sudo 发现了一个缺陷。sudo 解析命令行参数的方式时,错误的判断了截断符,从而导致攻击者可以恶意构造载荷,使得sudo发生堆溢出,该漏洞在配合环境变量等分配堆以及释放堆的原语下,可以致使本地提权。 阅读全文
posted @ 2023-06-28 17:01 蚁景网安实验室 阅读(142) 评论(0) 推荐(0) 编辑
摘要:LangChain是一个用于开发由语言模型驱动的应用程序的框架。在LangChain受影响版本中,由于load_prompt函数加载提示文件时未对加载内容进行安全过滤,攻击者可通过构造包含恶意命令的提示文件,诱导用户加载该文件,即可造成任意系统命令执行。 阅读全文
posted @ 2023-06-27 16:22 蚁景网安实验室 阅读(257) 评论(0) 推荐(0) 编辑
摘要:XStream 是一个简单的基于 Java 库,Java 对象序列化到 XML,反之亦然(即:可以轻易的将 Java 对象和 XML 文档相互转换)。如何使用 XStream 进行序列化和反序列化操作? 阅读全文
posted @ 2023-06-25 17:44 蚁景网安实验室 阅读(107) 评论(0) 推荐(0) 编辑
摘要:GeoServer是一个开源的地图服务器,它是遵循OpenGIS Web服务器规范的J2EE实现,通过它可以方便的将地图数据发布为地图服务,实现地理空间数据在用户之间的共享。 阅读全文
posted @ 2023-06-21 17:22 蚁景网安实验室 阅读(566) 评论(0) 推荐(0) 编辑
摘要:Apache Superset是一个开源的数据可视化和数据探测平台,它基于Python构建,使用了一些类似于Django和Flask的Python web框架。提供了一个用户友好的界面,可以轻松地创建和共享仪表板、查询和可视化数据,也可以集成到其他应用程序中。 阅读全文
posted @ 2023-06-20 14:01 蚁景网安实验室 阅读(569) 评论(0) 推荐(0) 编辑
摘要:RocketMQ是一款低延迟、高并发、高可用、高可靠的分布式消息中间件。既可为分布式应用系统提供异步解耦和削峰填谷的能力,同时也具备互联网应用所需的海量消息堆积、高吞吐、可靠重试等特性。 阅读全文
posted @ 2023-06-19 15:43 蚁景网安实验室 阅读(608) 评论(0) 推荐(0) 编辑
摘要:在测试绕过 WAF 执行远程代码之前,首先构造一个简单的、易受攻击的远程代码执行脚本。这个脚本部署在 Cloudflare WAF 和 ModSecurity + OWASP CRS3 之后。 阅读全文
posted @ 2023-06-14 15:42 蚁景网安实验室 阅读(88) 评论(0) 推荐(0) 编辑
摘要:SCM-Manager 是一款开源的版本库管理软件,同时支持 subversion、mercurial、git 的版本库管理。该漏洞主要为攻击者利用其多个功能的描述字段的代码缺陷,构造payload进行XSS攻击。 阅读全文
posted @ 2023-06-06 16:12 蚁景网安实验室 阅读(305) 评论(0) 推荐(0) 编辑

上一页 1 ··· 4 5 6 7 8 9 10 11 12 ··· 14 下一页
点击右上角即可分享
微信分享提示