11 2022 档案

摘要:漏洞环境 编译及启动漏洞环境: docker-compose build docker-compose up -d 环境启动后,将监听2375端口。 漏洞复现 利用方法是,我们随意启动一个容器,并将宿主机的/etc目录挂载到容器中,便可以任意读写文件了。我们可以将命令写入crontab配置文件,进行 阅读全文
posted @ 2022-11-13 15:43 任尔东西南北风 阅读(334) 评论(0) 推荐(0) 编辑
摘要:由于php5.3.x版本里php.ini的设置里request_order默认值为GP,导致$_REQUEST中不再包含$_COOKIE,我们通过在Cookie中传入$GLOBALS来覆盖全局变量,造成代码执行漏洞。 具体原理请参考: https://www.secpulse.com/archive 阅读全文
posted @ 2022-11-09 09:50 任尔东西南北风 阅读(63) 评论(0) 推荐(0) 编辑
摘要:Apache CouchDB是一个开源数据库,专注于易用性和成为"完全拥抱web的数据库"。它是一个使用JSON作为存储格式,JavaScript作为查询语言,MapReduce和HTTP作为API的NoSQL数据库。应用广泛,如BBC用在其动态内容展示平台,Credit Suisse用在其内部的商 阅读全文
posted @ 2022-11-08 14:38 任尔东西南北风 阅读(34) 评论(0) 推荐(0) 编辑
摘要:Adobe ColdFusion是美国Adobe公司的一款动态Web服务器产品,其运行的CFML(ColdFusion Markup Language)是针对Web应用的一种程序设计语言。 Adobe ColdFusion 8、9版本中存在一处目录穿越漏洞,可导致未授权的用户读取服务器任意文件。 环 阅读全文
posted @ 2022-11-07 17:16 任尔东西南北风 阅读(77) 评论(0) 推荐(0) 编辑
摘要:Celery 是一个简单、灵活且可靠的分布式系统,用于处理大量消息,同时为操作提供维护此类系统所需的工具。它是一个专注于实时处理的任务队列,同时也支持任务调度。 在Celery < 4.0版本默认使用Pickle进行任务消息的序列化传递,当所用队列服务(比如Redis、RabbitMQ、Rocket 阅读全文
posted @ 2022-11-07 15:25 任尔东西南北风 阅读(216) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示