作者:Y4er转自:https://y4er.com/post/solve-the-problem-of-godzilla-memory-shell-pagecontext/前言注入内存马借助当前的w...
通过端口找到一个JDWP远程代码执行漏洞
漏洞原理:JDWP(Java DEbugger Wire Protocol):即Java调试线协议,是一个为Java调试而设计的通讯交互协议,它定义了调试器和被调试程序之间传递的信息的格式。说白了就是...
文件上传之二次渲染
靶场介绍文件上传之二次渲染 今天,给大家介绍一下“东塔攻防世界”其中的一个靶场:“文件上传之二次渲染”。 一、实验介绍 1. 文件上传漏洞简介 在文件上传的功能处,若服务端脚本语言未对上传的文件进行严...
如何做到更加细致的信息搜集(上)
前言如何做好信息搜集?无论在打CTF,还是挖src,甚至是渗透测试的时候,我们都需要重视信息搜集的这个过程,因为攻击面的扩大,有可能影响了是否能成功的拿下目标,那么怎么才能更完整的做好信息搜集呢,怎么...
利用AntSword RCE进行溯源反制黑客
点击上方“蓝字”,关注更多精彩"我把黑客黑了"。这句话就是溯源的意思。溯源说白了就是反黑客,利用黑客留下的入侵痕迹进行回溯追踪。关于溯源的方法,实在是太多,我这里先介绍一下这个蚁剑RCE,以此漏洞进行...
如何做到更加细致的信息搜集(下)
上一篇主要讲了框架(cms),网站搭建信息,子域名怎么进行搜集继上文:端口,目录,旁站,爆破需要的信息搜集,谷歌语法。端口信息搜集在说端口信息搜集之前,有一个注意点,就是我们得找到真实的ip。这就要扯...
使用Yakit快速刷取cnvd
“ Yak-北半球最强web安全研发脚本语言”先上图证明可行:01—直接对三大供应商和铁塔公司批量刷Yakit是yak衍生项目,里面集合了众多的工具,我真的强烈推荐。(主要是我现在不想打开burp,看...
SMB中继——内网渗透
声明以下内容,均为文章作者原创,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,长白山攻防实验室以及文章作者不承担任何责任。长白山攻防实验室拥有该文章的修改和解释...
Spring Cloud Gateway远程代码执行漏洞
漏洞描述:当Spring Cloud Gateway启用和暴露 Gateway Actuator 端点时,使用 Spring Cloud Gateway 的应用程序可受到代码注入攻击。攻击者可以发送特...
redis未授权访问利用方式
内网普遍存在redis未授权访问情况,进入后可查看reids版本和主机系统信息redis未授权访问不仅有信息泄露风险,伴随启动redis权限的不同还可能引发Web应用程序被写入后门服务器被写入攻击者s...
CVE-2022-21449漏洞分析
前言Oracle于今年4月19日披露出了一个java的加密算法漏洞,简单来说效果就是绕过ECDSA 签名算法,也就说是这个名白签了。该漏洞允许攻击者随意伪造相关SSL证书或SSL握手包,影响到Java...
SRC 挖洞tips
“ 今天你不挖洞,明天洞就被别人挖走了”通过T-star比赛,分享一些小tips01—tips1 对验证码的测试方法,验证码能不能过期,验证码能不能被别人用,能不能爆破验证码,手机,邮箱验...
7268