一、概要当客户的网站遭受攻击需要溯源,或者中间件故障时,我们会通过查看中间件日志进行分析。本篇会从一些常见的中间件(IIS,Apache,Tomcat,Weblogic,Nginx )出发讲述如何进行...
渗透Tips之 不同中间件端口复用代理解决方案
前言 frp 反弹确实很爽,但是很多时候这 B 服务器不出网,或者说动不动就被流量设备检测到了,这就比较难受了。 linux 下可以使用 iptables 做端口复用,windows 下就没啥办...
信创的一些基础知识
【摘要】信创产业的发展与广大同行的工作越来越息息相关,本文将分享一些信创产品方面的基础知识,仅供参考,具体信息以各厂商官网发布为准。【分享者】雪山飞狐ZZB1 国产化 CPUCPU 作为 ICT 设备...
实战|攻防中如何利用 WAF 缺陷进行绕过
在挖洞过程中,往往会遇到各种攻击利用被waf拦截的情况,本文浅析总结了常见的一些绕过思路以及具体实现。 作者:奇安信攻防社区(中铁13层打工人) 来源:https://forum.butian.net...
ProxyCat - 如猫咪般灵活的代理池中间件 v1.4 Release!
前言 自08月21号发布本工具以来,在短短的三天时间内就积攒了三百余 star,非常感谢大家的支持! 与此同时,我们也注意到项目中还有许多可以优化的地方。所以在大家支持的同时,白猫也在努力进行开发。目...
Apache RocketMQ未授权访问漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述Apache RocketMQ是一个分布式消息中间件,它支持多种消息模式,如发布/订阅、点对点、广播等,以及多种消息类型,如有序消...
九思OA任意文件读取漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述九思OA办公自动化系统平台基于开发JAVA语言开发,封装了大量接口、构件,以多维门户形式展现,OA系统支持各种部署模式、各种操作系...
车载以太网为什么要用SOME/IP?
点击上方蓝字谈思实验室获取更多汽车网络安全资讯车载以太网是指将传统的工业以太网技术应用在汽车电控领域,车载以太网也是采用标准的OSI网络七层架构。车载以太网对应的OSI模型架构图车载以太网架构中的上层...
为什么 Django 的 [ DEBUG=True] 对黑客来说是一座金矿
错误配置通常是安全环境中最薄弱的环节。Django 中最危险但最容易被忽视的错误配置之一是DEBUG=True在生产环境中出现错误配置。从攻击者的角度来看,这是侦察和利用的金矿。本文探讨了攻击者如何利...
某中间件反序列化链曲折调试
一、前言朋友找我一起调试宝蓝德中间件的发序列化漏洞,经过朋友一起的努力调试:使用断点、重写java文件等多种手段进行序列化生成字节码,最后改Rhino2的链构造成功。二、曲折的反序列化链调试已知宝蓝德...
深入剖析:Linux 中间件的配置与优化
上一篇推文,我们介绍了 Linux 搭建网站时常见的中间件选择和网站默认路径。本节将进一步深入,探讨这些中间件的配置与优化,以帮助您构建高性能、安全的网站。Apache 配置与优化:虚拟主机: 虚拟主...
Linux 搭建网站:中间件选择与网站默认路径揭秘
在 Linux 系统上搭建网站,选择合适的中间件和了解网站默认路径是至关重要的。中间件作为连接服务器和用户请求的桥梁,直接影响网站的性能和功能。而网站默认路径则是存放网站文件的关键位置。本文将深入探讨...
28