随笔分类 -  web端漏洞

摘要:前言 最近看到许少的推有说到Zip Slip这个漏洞导致的RCE,其实我在代码审计的时候确实发现有不少功能模块都是使用ZIP来解压,其实还是在真实系统中经常见到的。 于是想着好久没有写过博客了,想借着这次机会更新一下吧,免得读者以为我在偷懒没学习了~ Zip Slip是什么漏洞 Zip Slip是一 阅读全文
posted @ 2023-03-09 23:45 admin-神风 阅读(2047) 评论(0) 推荐(1) 编辑
摘要:RMI介绍 RMI (Remote Method Invocation) 远程方法调用,就是可以使远程函数调用本地函数一样方便,因此这种设计很容易和RPC(Remote Procedure Calls)搞混。区别就在于RMI是Java中的远程方法调用,传递的是一个完整的对象,对象中又包含了需要的参数 阅读全文
posted @ 2023-01-15 22:44 admin-神风 阅读(592) 评论(0) 推荐(0) 编辑
摘要:创建SpringCloud Gateway项目 这里我使用IDEA开发工具创建SpringCloud Gateway项目,来复现本次的漏洞。 首先新建一个项目,选中Spring Initializr并点击下一步 之后在选择依赖的时候选择Spring Cloud Routing -> Gateway和 阅读全文
posted @ 2022-07-08 10:59 admin-神风 阅读(2052) 评论(0) 推荐(0) 编辑
摘要:一、漏洞概述 今早看到绿盟发的一条关于Spring Cloud的Function组件存在SPEL表达式漏洞,就借此机会深入分析一下Function组件漏洞的形成过程,从官网上看到的内容发现这是一个从请求头注入进SPEL表达式的RCE漏洞。 “由于Spring Cloud Function中Routi 阅读全文
posted @ 2022-03-27 11:33 admin-神风 阅读(4935) 评论(0) 推荐(0) 编辑
摘要:“备周则意怠;常见则不疑。阴在阳之内,不在阳之对。” 《三十六计·瞒天过海》 0x00 前言 关于这篇文章其实源自逛先知的一次经历,看到@4ra1n师傅写的一篇《从一个被Tomcat拒绝的漏洞到特殊内存马》,原文链接是:https://xz.aliyun.com/t/10577。看完之后顿时就提起了 阅读全文
posted @ 2022-03-12 07:19 admin-神风 阅读(826) 评论(0) 推荐(0) 编辑
摘要:ProtoBuf介绍 protocol buffers 是一种语言无关、平台无关、可扩展的序列化结构数据的方法,它可用于(数据)通信协议、数据存储等。 Protocol Buffers 是一种灵活,高效,自动化机制的结构数据序列化方法-可类比 XML,但是比 XML 更小(3 ~ 10倍)、更快(2 阅读全文
posted @ 2021-11-06 09:26 admin-神风 阅读(850) 评论(0) 推荐(0) 编辑
摘要:一、前言 Apache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码和会话管理。使用Shiro的易于理解的API,您可以快速、轻松地获得任何应用程序,从最小的移动应用程序到最大的网络和企业应用程序。 当使用Spring配置Shiro的Filter时候,就有可能导致权限绕过的 阅读全文
posted @ 2021-02-11 17:39 admin-神风 阅读(976) 评论(0) 推荐(1) 编辑
摘要:本文由安全客首发,文章链接: https://www.anquanke.com/post/id/203869安全客 - 有思想的安全新媒体 一、简介 Shiro,Apache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码和会话管理。使用Shiro的易于理解的API,您可以快 阅读全文
posted @ 2020-04-28 13:29 admin-神风 阅读(1533) 评论(0) 推荐(0) 编辑
摘要:01漏洞描述 — Apache Dubbo支持多种协议,官方推荐使用Dubbo协议.Apache Dubbo HTTP协议中的一个反序列化漏洞(CVE-2019-17564),该漏洞的主要原因在于当Apache Dubbo启用HTTP协议之后,Apache Dubbo对消息体处理不当导致不安全反序列 阅读全文
posted @ 2020-02-14 16:19 admin-神风 阅读(6553) 评论(0) 推荐(0) 编辑
该文被密码保护。
posted @ 2017-04-22 15:16 admin-神风 阅读(5) 评论(0) 推荐(0) 编辑
摘要:PHP是现在网站中最为常用的后端语言之一,是一种类型系统 动态、弱类型的面向对象式编程语言。可以嵌入HTML文本中,是目前最流行的web后端语言之一,并且可以和Web Server 如apache和nginx方便的融合。目前,已经占据了服务端市场的极大占有量。 但是,弱类型,一些方便的特性由于新手程 阅读全文
posted @ 2017-04-10 00:36 admin-神风 阅读(13137) 评论(0) 推荐(1) 编辑
该文被密码保护。
posted @ 2017-04-08 23:00 admin-神风 阅读(1383) 评论(0) 推荐(0) 编辑
摘要:OpenSSL Heartbleed漏洞的公开和流行让许多人兴奋了一把,也让另一些人惊慌了一把。 单纯从攻击的角度讲,我已知道的,网上公开的扫描工具有: 1. Nmap脚本ssl-heartbleed.nse: http://nmap.org/nsedoc/scripts/ssl-heartblee 阅读全文
posted @ 2017-04-02 22:33 admin-神风 阅读(4164) 评论(0) 推荐(0) 编辑
摘要:开始 详情看这:https://www.leavesongs.com/PHP/bypass-eval-length-restrict.html 原谅我见识短,没用过usort函数 上面连接的文章中,发现有这个函数 于是刚刚了解了下usort函数 usort函数干嘛的? 官方介绍:http://php 阅读全文
posted @ 2017-04-02 21:44 admin-神风 阅读(1332) 评论(0) 推荐(0) 编辑
摘要:今天我们将讨论在WordPress插件WordPress插件与重点会员简化v1.58作为这个剧本的创作时间不打补丁的扶贫开发实践。脆弱脚本如下: CVE-ID:cve-2017-1002008 当然,也可以利用Google来找 问题 下面是上面脚本的一些问题: ①该脚本不检查有效登录WordPres 阅读全文
posted @ 2017-03-27 22:03 admin-神风 阅读(1630) 评论(0) 推荐(0) 编辑
摘要:近日,php多个版本爆出远程DoS漏洞(官方编号69364),利用该漏洞构造poc发起链接,很容易导致目标主机cpu的100%占用率,绿盟科技威胁响应中心随即启动应急机制, 启动应急响应工作,总结PHP漏洞要点,并制定了一系列防护方案。 受此漏洞影响的软件及系统包括PHP的版本有: • PHP 5. 阅读全文
posted @ 2017-03-26 00:19 admin-神风 阅读(2214) 评论(0) 推荐(0) 编辑
摘要:上文说到HTTPS的三次握手:http://www.cnblogs.com/wh4am1/p/6616851.html 不懂的再回头去看看 三、中间人攻击 https握手过程的证书校验环节就是为了识别证书的有效性唯一性等等,所以严格意义上来说https下不存在中间人攻击,存在中间人攻击的前提条件是没 阅读全文
posted @ 2017-03-25 12:56 admin-神风 阅读(4008) 评论(0) 推荐(0) 编辑
摘要:一、前言 随着安全的普及,https通信应用越发广泛,但是由于对https不熟悉导致开发人员频繁错误的使用https,例如最常见的是未校验https证书从而导致“中间人攻击”,并且由于修复方案也一直是个坑,导致修复这个问题时踩各种坑,故谨以此文简单的介绍相关问题。 本文第一节主要讲述https的握手 阅读全文
posted @ 2017-03-25 12:53 admin-神风 阅读(1254) 评论(0) 推荐(0) 编辑
摘要:引言 目前值得高兴的是,开发者在建立网站时,已经开始关注安全问题了——几乎每个开发者都知道SQL注入漏洞了。在本文中,我将为读者介绍另一种与SQL数据库相关的漏洞,虽然它的危害性与SQL注入不相上下,但目前却很少为人所知。接下来,我将为读者详细展示这种攻击手法,以及相应的防御策略。 背景知识 最近, 阅读全文
posted @ 2017-03-24 12:58 admin-神风 阅读(751) 评论(0) 推荐(0) 编辑
摘要:文章作者:Avfisher0x00 前言应CVE作者的要求帮忙分析一下这个漏洞,实际上这是一个思路比较有意思的Apple XSS(CVE-2016-7762)。漏洞作者确实脑洞比较大也善于尝试和发掘,这里必须赞一个!0x01 分析与利用官方在2017年1月24日发布的安全公告中如下描述: 可利用设备 阅读全文
posted @ 2017-03-23 22:47 admin-神风 阅读(525) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示