朋友们,现在只对常读和星标的公众号才展示大图推送,建议大家把杂七杂八聊安全“设为星标”,否则可能就看不到了啦~0x01 H2db的命令执行0x01.1 环境搭建从http://www.h2databa...
从sw历史漏洞学习h2db注入利用
摘要:从skywalking的cve带入,通过skywalking的漏洞场景来了解h2数据库的注入利用方式。Apache SkyWalking 是一款应用性能监控(APM)工具,对微服务、云原生和容器...
从SkyWalking历史漏洞学习h2db注入利用
摘要:从skywalking的cve带入,通过skywalking的漏洞场景来了解h2数据库的注入利用方式。Apache SkyWalking 是一款应用性能监控(APM)工具,对微服务、云原生和容器...
代码审计之逃不过的命运
噩耗传来 就这样被你征服,喝下你藏好的毒。。。。真的是爆头【抱头】唱征服。 亡羊补牢 反手就做个更新。 漏洞复现 • 后台增加可执行的语句。 • 创建非管理组的用户 • 换浏览器登录 选...
Django下防御Race Condition漏洞
今天下午在v2ex上看到一个帖子,讲述自己因为忘记加分布式锁导致了公司的损失:我曾在《从Pwnhub诞生聊Django安全编码》一文中描述过关于商城逻辑所涉及的安全问题,其中就包含并发漏洞(Race ...
CVE-2024-38106 race condition 漏洞分析
解析 CVE-2024-38106 的patch在8月的安全补丁中,微软修复了多个ntoskrnl.exe漏洞,其中一个漏洞(CVE-2024-38106)正在被野外利用。由于在野外被利用的漏洞通常需...
如何限制IAM User只能在指定的IP登录?
0x00 前言无论是创建IAM User的时候,还是在配置Policy的时候,都可以看到Policy中的Condition中是有一个aws:SourceIp属性的。 0x01 如何写这个Polciy1...
CR/LF注入+Race Condition绕过MFA
漏洞1:CR/LF注入前言ExaHub(此处为虚拟名称)是一个专为 Exa 编程语言的爱好者和专业人士量身定制的平台。Exa 语言以其出色的速度和性能而闻名,广泛应用于科学计算、机器学习和数据科学等领...
GoT基于SQLite数据库的指纹识别漏洞POC管理扫描工具
0x01 工具介绍 基于sqlite数据对网站指纹和POC进行管理使用,此工具的开发目的就是存储各个框架的识别指纹,和降低批量漏扫poc脚本编写和管理难度。POC数据库支持类似于nuc...
GoT指纹识别、漏洞POC管理扫描工具
01 工具介绍 基于sqlite数据对网站指纹和POC进行管理使用,此工具的开发目的就是存储各个框架的识别指纹,和降低批量漏扫poc脚本编写和管理难度。 POC数据库支持类似于nuclei poc脚本...
Craft CMS 远程代码执行漏洞(CVE-2023-41892)
网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Pixel&tonic Craft CMS是美国Pix...
CVE-2023-41892远程代码执行漏洞 (附EXP)
网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Pixel&tonic Craft CMS是美国Pix...