08 2022 档案

摘要:简述:request属性可控,导致可控制实际tomcat实际读取的路径,任意读取webapp下内容(默认解析器处理JSP) 或任意执行非JSP文件(JSP解析器处理非JSP文件) 需求与实现角度: 在Tomcat AJP Ghostcat漏洞(CVE-2020-1938)中,攻击者可以通过发送特定的 阅读全文
posted @ 2022-08-23 18:18 huim 阅读(168) 评论(0) 推荐(0) 编辑
摘要:优化Tomcat AJP 误报时有一些疑问,调试一下 1 下载tomcat 历史版本列表:https://archive.apache.org/dist/tomcat/tomcat-8/ 源码文件夹:https://archive.apache.org/dist/tomcat/tomcat-8/v8 阅读全文
posted @ 2022-08-22 20:42 huim 阅读(830) 评论(0) 推荐(0) 编辑
摘要:open -n /Applications/WeChat.app/Contents/MacOS/WeChat 阅读全文
posted @ 2022-08-12 15:53 huim 阅读(31) 评论(0) 推荐(0) 编辑
摘要:参考 https://blog.csdn.net/qq924862077/article/details/54177442/ https://blog.csdn.net/fgszdgbzdb/article/details/93519752 https://www.freebuf.com/vuls/ 阅读全文
posted @ 2022-08-12 10:19 huim 阅读(34) 评论(0) 推荐(0) 编辑
摘要:需求: 为了支持动态配置,log4j在格式化的时候添加JNDI功能。例如从外部配置文件中加载日志级别、日志输出目录等配置信息。 实现: 格式化的时候,添加jndi lookup。 失误: JNDI链接可控导致JNDI注入 修复: Log4j 2.15.0版本禁用JNDI Lookup功能 阅读全文
posted @ 2022-08-09 20:43 huim 阅读(37) 评论(0) 推荐(0) 编辑
摘要:一 fastjson1.2.24 修复方式: 添加黑白名单校验 二 Templateslmpl利用链 条件: 开启autoTypeSuppose 三 fastjson1.2.41 条件: 开启autoTypeSuppose 利用方式: "L;" 绕过 修复方式: 过滤一次"L;" 四 fastjso 阅读全文
posted @ 2022-08-09 17:29 huim 阅读(570) 评论(0) 推荐(0) 编辑