文章来源: https://xz.aliyun.com/t/14748 本文记录了2021年一次有趣的客户目标测试实战。这次经历颇为特别,因此我将其整理成笔记,并在此分享,希望对大家有所帮助。 事件起...
Yapi代码执行-WAF绕过实战记录
来源:先知社区,作者:小薛同学97 原文:https://xz.aliyun.com/t/14748 现在只对常读和星标的公众号才展示大图推送,建议大家把潇湘信安“设为星标”,否则可能看...
Apache HugeGraph-Server远程命令执行漏洞(CVE-2024-27348)
0x01漏洞介绍 Apache HugeGraph是美国阿帕奇(Apache)基金会的一个速度快、可扩展性强的图形数据库。 Apache HugeGraph 1.0.0至1.3.0之前版本存在安全漏洞...
CVE-2024-27348 POC
Apache-HugeGraph-Server远程代码执行漏洞(CVE-2024-27348) Apache HugeGraph-Server 中的 RCE-远程命令执行漏洞。此问题影响 Apache...
portswigger靶场-Lab27、28
本文知识点: AngularJS沙盒逃逸:最著名的转义在表达式中全局使用修改后的charAt()函数:'a'.constructor.prototype.charAt=[].join当它最初...
CVE漏洞复现:Maglev中VisitFindNonDefaultConstructorOrConstruct的类型混淆
一前言最近在学习Maglev相关知识,然后看了一些与其相关的CVE,感觉该漏洞比较容易复现,所以先打算复现一下,本文还是主要分析漏洞产生的原因,基础知识笔者会简单说一说,更多的还是需要读者自己去学习。...
Weblogic RCE(CVE-2024-21006)
漏洞复现漏洞原理经典JDNI,没啥好分析的。exec:443, Runtime (java.lang)exec:347, Runtime (java.lang)<clinit>:-1, P...
YApi远程命令执行
API接口管理平台是国内某旅行网站的大前端技术中心开源项目,使用mock数据/脚本作为中间交互层,为前端后台开发与测试人员提供更优雅的接口管理服务,该系统被国内较多知名互联网企业所采用。 YApi 是...
VM/VM2沙箱逃逸笔记
什么是沙箱沙箱就是我们开辟出的单独运行代码的环境,与主机相互隔离,从而使得代码并不会通过变量的污染等方式影响主机上的功能,提升安全性。const vm = require('vm')global.a ...
js 逆向系列04-常见混淆原理
js混淆有两种:•变量•代码执行流程混淆代码的执行流程一般通过控制流混淆来实现,下面主要介绍一下常见的变量混淆方式。基本混淆方法将值放到新的变量中,再通过 window 来取:也可以结合 base64...
Java安全攻防之ActiveMQ从Broker到Consumer
前言上周ActiveMQ的漏洞利用已经有了多篇文章分析了,比较麻烦的在于公开的文章都是通过修改activemq代码实现的漏洞利用。所以我们也分析了这个漏洞,希望能够写出更加简单的exploit。漏洞分...
JAVA RMI 反序列化流程原理分析
扫码领资料获网安教程这篇文章主要用于学习 RMI 的反序列化利用的流程原理,在网上搜了一大堆的 RMI 利用资料,大多仅仅是讲的利用方法,没有找到到底为啥能这么用,即使有些涉及到一些原理的文章,也写得...
5