摘要: ​ 1.影响版本 Spring Data Commons 1.13 - 1.13.10 (Ingalls SR10) Spring Data REST 2.6 - 2.6.10 (Ingalls SR10) Spring Data Commons 2.0 to 2.0.5 (Kay SR5) Spr 阅读全文
posted @ 2023-11-30 15:07 xiaobite 阅读(220) 评论(0) 推荐(0) 编辑
摘要: 漏洞原理 Spring-data-rest服务器在处理PATCH请求时,攻击者可以构造恶意的PATCH请求并发送给spring-date-rest服务器,通过构造好的JSON数据来执行任意Java代码 影响版本 Spring Data REST versions < 2.5.12, 2.6.7, 3 阅读全文
posted @ 2023-11-29 20:59 xiaobite 阅读(77) 评论(0) 推荐(0) 编辑
摘要: 影响版本 Spring Security OAuth 1.0.0到1.0.5 Spring Security OAuth 2.0.0到2.0.9 Spring Security OAuth 2.0到2.0.14 Spring Security OAuth 2.1到2.1.1 Spring Secur 阅读全文
posted @ 2023-11-29 19:24 xiaobite 阅读(54) 评论(0) 推荐(0) 编辑
摘要: 漏洞复现 登录admin账号:默认账号admin/admin,抓包进行修改,使用PUT方法上传文件。ActiveMQ Web控制台分为三个应用程序:其中admin,api和fileserver,其中admin是管理员页面,api是界面,fileserver是用于存储文件的界面;admin和api需要 阅读全文
posted @ 2023-11-24 23:24 xiaobite 阅读(35) 评论(0) 推荐(0) 编辑
摘要: 漏洞描述 漏洞编号:CVE-2015-5254影响版本:Apache ActiveMQ 5.13.0之前5.x版本,https://www.cvedetails.com/cve/CVE-2015-5254/漏洞产生原因:该漏洞源于程序没有限制可在代理中序列化的类。远程攻击者可借助特制的序列化的Jav 阅读全文
posted @ 2023-11-24 22:22 xiaobite 阅读(100) 评论(0) 推荐(0) 编辑
摘要: 1.源代码 from flask import Flask, request from jinja2 import Template app = Flask(__name__) @app.route("/") def index(): name = request.args.get('name', 阅读全文
posted @ 2023-11-20 23:35 xiaobite 阅读(52) 评论(0) 推荐(0) 编辑
摘要: 在发生这件事情之前,我并不认为家庭条件的好坏对个人发展过程中有多大影响。 我参加了一个比赛,经过了一段时间的准备,我和我的搭档成功晋级决赛了,需要到苏州的国际会展中心参加,参加现场答辩比赛需要一笔钱作为来回的路费,大概需要两千多块,我本来是想去的,但是经过了考虑后我还是说服不了我自己,在三天之内花费 阅读全文
posted @ 2023-11-13 23:18 xiaobite 阅读(9) 评论(0) 推荐(0) 编辑
摘要: 1.配置git的用户名和email git config --global user.email "you@example.com" git config --global user.email "your name" 2.将文件添加进仓库,进入缓存区 git add readme.txt 3.提交 阅读全文
posted @ 2023-09-28 23:45 xiaobite 阅读(5) 评论(0) 推荐(0) 编辑
摘要: 一、准备阶段 (一)、安装redis 1.下载redis wget http://download.redis.io/releases/redis-4.0.9.tar.gz 2.解压压缩包 tar zcvf redis-4.0.9.tar.gz 3.将解压的redis移动到/usr/local/re 阅读全文
posted @ 2023-09-20 12:27 xiaobite 阅读(108) 评论(0) 推荐(0) 编辑
摘要: 1.保存Charles的安卓证书 2. 证书安装 首先需要安装证书,如果不安装Charles和BurpSuit的证书,就只能抓到http的包。 1.证书通过openssl计算hash 打印在shell中 openssl x509 -subject_hash_old -in Charles.pem 也 阅读全文
posted @ 2023-09-17 23:27 xiaobite 阅读(589) 评论(0) 推荐(0) 编辑
点击右上角即可分享
微信分享提示