目录一、前 言二、路由转发导致权限认证绕过三、漏洞分析四、总 结一前 言在 Web 应用程序的开发过程中,安全问题始终是至关重要的。权限认证作为保障系统安全的重要防线,能够确保只有经过授权的用户...
赏金故事 | 挖掘Netflix Dispatch中的管理员账户接管漏洞
扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)引言在暂停参与 Netflix 漏洞赏金计划一段时间后,我决定再次尝试一次。我在 ...
RZPNK.sys漏洞复现
Tue 29 4月 2025 ~~漏洞样本文件~~ 参考 分析majorfunction中的create函数可知打开rzpnk.sys驱动的设备的进程名需要是razeringameengine.exe...
【代码审计】某项目从前台SQL注入到后台GETSHELL
点击上方蓝字关注我们 并设为星标0x01 前台SQL注入漏洞受某朋友之托,帮忙审计一套涉H项目,具体名字就不给出了框架为 ThinkPHP 6.0.8 Debug:True位于 /app/map/co...
Java安全之Spring框架内存马技术总结
目录一.RING MVC 工作原理1.1 DispatcherServlet1.2 ContextLoaderListener1.3 ApplicationContext1.4 内存马构造思路二....
Spring WebFlux 授权绕过:CVE-2024-38821 详解
Spring 于 2024 年 10 月 25 日宣布了 CVE-2024-38821,这是一个严重漏洞,允许攻击者在某些情况下访问受限资源。该漏洞特别影响 Spring WebFlux 的静态资源服...
JAVA安全之JDK8u141版本绕过研究
基本介绍从JDK8u141开始JEP290中针对RegistryImpl_Skel#dispatch中bind、unbind、rebind操作增加了checkAccess检查,此项检查只允许来源为本地...
JAVA安全-模板注入-Thymeleaf
点击上方蓝字·关注我们免责声明由于传播、利用本公众号菜狗安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号菜狗安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵...
Spring环境下有关内存马的回显总结
0x01 前言在学习各种内存马的过程中,关注到了观星实验室的一篇文章,较为全面的列举了在Spring环境下的有关内存马的实现技巧这里我们深入进行学习学习一下0x02 正文前景回顾网上常见的内存马方式是...
pyc 反汇编的几种方式
pip install decompyle3decompyle3 想反编译的文件名.pyc > 生成的文件名.py在线反编译https://tool.lu/pyc/使用uncompyle项目地址...
【PoC】Spring框架爆出严重漏洞CVE-2024-38821详解
2024年10月25日,Spring官方发布了一个关键安全漏洞CVE-2024-38821。在特定条件下,攻击者可以借此访问受限资源。这个漏洞specifically涉及Spring WebFlux的...
商混ERP系统SQL注入漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述商混ERP系统是一种针对混凝土行业开发的综合性企业资源规划系统。它集成了生产、销售、采购、财务等各个方面的功能,为混凝土生产企业提...