上一页 1 2 3 4 5 6 7 8 9 ··· 12 下一页
摘要: 中间件漏洞 IIS服务器漏洞 IIS文件上传漏洞 IIS6.0 PUT上传漏洞是比较经典的ISS漏洞,如果IIS开启了PUT上传方法,就可以利用此方法上传任意文件,因此,该漏洞危害极大。 漏洞产生原因 IIS6.0 PUT上传漏洞产生的原因 IIS Server在WEB服务扩展中开启了WebDAV 阅读全文
posted @ 2024-02-02 16:49 kalixcn 阅读(41) 评论(0) 推荐(0) 编辑
摘要: XXE漏洞简介 XXE(XML External Entity,XML外部实体注入)漏洞产生的原因是:应用程序在解析XML时没有过滤外部实体的加载,导致加载了恶意的外部文件,造成执行命令、读取文件、扫描内网、攻击内网应用等危害。 XML基础 XML(eXtensible Markup Languag 阅读全文
posted @ 2024-02-02 10:30 kalixcn 阅读(61) 评论(0) 推荐(0) 编辑
摘要: SSRF意为服务端请求伪造(Server-Side Request Forge)。攻击者利用SSRF漏洞通过服务器发起伪造请求,这样就可以访问内网的数据,进行内网信息探测或者内网漏洞利用。 SSRF漏洞形成的原因是:应用程序存在可以从其他服务器获取数据的功能,但是对服务器的地址并没有做严格的过滤,导 阅读全文
posted @ 2024-02-02 09:36 kalixcn 阅读(22) 评论(0) 推荐(0) 编辑
摘要: 开放人员在开发的过程中,为了避免命令执行漏洞,可能会过滤一些命令或者比较常见的攻击payload。攻击者会通过多种方式绕过过滤规则。 绕过空格过滤 1. ${IFS}绕过 $IFS是shell的特殊环境变量,是Linux下的内部域分分隔符。$IFS中存储的值可以是空格、制表符、换行符或者其他自定义符 阅读全文
posted @ 2024-02-02 08:54 kalixcn 阅读(361) 评论(0) 推荐(0) 编辑
摘要: SQL注入分类 SQL注入按照类型分为数字型注入和字符型注入。注入点的数据类型为数字型时为数字型注入,注入点的数据类型为字符型为字符型注入。 SQL注入按照服务器返回信息是否显示分为报错注入和盲注。如果在注入的过程中,程序将获取的信息或者报错信息直接显示在页面中,这样的注入为报错注入;如果在注入的过 阅读全文
posted @ 2024-01-29 09:00 kalixcn 阅读(47) 评论(0) 推荐(0) 编辑
摘要: Apache ActiveMQ OpenWire 协议反序列化命令执行漏洞(CVE-2023-46604) Apache ActiveMQ是美国阿帕奇(Apache)软件基金会所研发的一套开源的消息中间件,它支持java消息服务、集群、Spring Framework等。 OpenWire协议在Ac 阅读全文
posted @ 2024-01-19 17:21 kalixcn 阅读(969) 评论(0) 推荐(0) 编辑
摘要: Zabbix Server trapper命令注入漏洞(CVE-2020-11800) Zabbix是由Alexei Vladishev开发的一种网络监控、管理系统,基于Server-Clinet架构。在CVE-2017-2824中,其Server端trapper command功能存在一处代码执行 阅读全文
posted @ 2024-01-12 16:26 kalixcn 阅读(86) 评论(0) 推荐(0) 编辑
摘要: Hadoop YARN ResourceManager 未授权访问 原理 Hadoop是一款由Apache基金会推出的分布式系统框架,它通过著名的MapReduce算法进行分布式处理,Yarn是Hadoop集群的资源管理系统。yarn提供有默认开放在8088和8090的REST API(默认前者)允 阅读全文
posted @ 2024-01-12 12:17 kalixcn 阅读(596) 评论(0) 推荐(0) 编辑
摘要: Drupal < 7.32 “Drupalgeddon” SQL注入漏洞(CVE-2014-3704) Drupal是一款用量庞大的CMS,其7.0~7.31版本中存在一处无需认证的SQL漏洞。通过该漏洞,攻击者可以执行任意SQL语句,插入、修改管理员信息,甚至执行任意代码。 漏洞环境 执行如下命令 阅读全文
posted @ 2024-01-03 15:32 kalixcn 阅读(206) 评论(0) 推荐(0) 编辑
摘要: Mysql 身份认证绕过漏洞(CVE-2012-2122) 当连接MariaDB/MYSQL时,输入的密码会与期望的正确密码比较,由于不正确的处理,会导致即便是memcmp()返回一个非零值,也会使MySQL认为两个密码是相同的。也就是说只要知道用户名,不断尝试就能够直接登入SQL数据库。 受影响版 阅读全文
posted @ 2024-01-03 14:47 kalixcn 阅读(116) 评论(0) 推荐(0) 编辑
上一页 1 2 3 4 5 6 7 8 9 ··· 12 下一页