作者:yueji0j1anke 首发于公号:剑客古月的安全屋 字数:1720 阅读时间: 5min 声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者...
JVM类加载机制科普
JVM安全问题 Java虚拟机(JVM)是一个跨平台的虚拟机,为Java程序提供了良好的可移植性和安全性。但是,由于JVM作为软件系统本身也存在安全问题,如类加载机制、安全管理器、内存管理和本地方法接...
插件分享 | ModHeader
0x01 插件介绍 分享一个插件,插件名:ModHeader ,可以在浏览器插件中直接下载,也可进入主页获取插件包。常用浏览器插件商店中均可直接搜索下载,如:Google、火狐、Edge。 主...
由00截断造成的文件读取(CVE-2023-47473分析)
鉴权分析 通过web.xml配置文件查看过滤器,所以路由都会经过SessionControl_UserLogin过滤器, 进入SessionControl_UserLogin过滤器,查看doFilte...
APT41 DodgeBox 出来混呢,求的就是一个”稳“字
省流DodgeBox使用傀儡模块加载payload,具体步骤如下(忽略了很多细节):• 检查payload的有效性• 在system32下查找代码段足够大的模块作为目标• 复制目标模块到指定路径并重命...
集群网络连通性校验工具-NetDoctor
作者:鲍盈海,专注于云原生、微服务、算力网络等 一、背景 Komsos能够快速部署多集群网络,多集群网络最基础的一个考量指标就是节点之间是否联通。为了高效的完成多集群网络连通性的检查,NetDocto...
CVE-2024-36111 POC
KubePi存在JWT验证绕过漏洞kubepi jwttoken 校验存在缺陷,默认配置文件中jwt密钥为空,虽然读取配置文件相关逻辑中检测到密钥为空时,会生成一个随机32位字符串覆盖配置文件中的密钥...
Suricata检测Nacos默认密钥攻击
Nacos简介 Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service的首字母简称,一个更易于构建云原生应用的动态服务发现、配置管理和服务...
.net代码审计之DES加密、session校验
前言 前段时间有了篇突破某线上教育平台身份校验的文章,当时中午没睡觉,写的时候非常的困倦,很多地方可能表达的不是那么清楚,但是我也懒得去改了。今天正好休息,写一篇审计这个线上教育平台最新版本的身份校验...
企业src实战-突破限制的绕过漏洞
在进行一次企业src的挖掘过程中,我四处寻找可以突破限制的点,有一句话说的很好,突破原有的限制就算漏洞,只不过危害有大有小。 在找到一个站点之后,我就开始找突破点,结果发现他这里提示我,不能创建作品超...
前端加密对抗
分析前端加密的意义? 正常来说,我们在做测试的时候,一般都是明文数据,并且服务端不会对传入的参数进行检测。这个时候的测试就是一番风顺。 如下图,请求参数会带一个sign=xx,后端会对这个sign进行...
对于使用token校验的一些网站
“历史不被遗忘,未来仍在继续。”爆破弱口令的时候,遇到假验证码,只是使用token进行校验,还返回了token的,可使用burp的宏进行爆破,位置于项目配置-宏添加后,选择实时跟新的token的url...