声明:本文纯属虚构,如有雷同纯属巧合。背景一个寻常的工作日,小X 收到任务对 A 集团某系统进行渗透测试,但是不能用自己电脑,需要远控客户电脑进行测试。(因此,以下内容配图都不是原图,尽量还原,都是虚...
记一次权限认证绕过
该漏洞已经向相关单位与平台进行报告,本文中图片、内容等均已脱敏!!! 微信搜索小程序xxx 搜索网站 http://xxxx.xxxx.com/login?backUrl=http://...
某教学平台支付逻辑漏洞
关注公众号,阅读优质好文。今天要讲的这个漏洞的核心思想是破坏业务逻辑的工作流程,具体来说是一个支付绕过漏洞,更具体地说是“低价购”。漏洞细节我们的目标应用程序是一个在线教学平台,分为两个主体:教师和学...
DataEase数据可视化分析平台JWT硬编码身份认证绕过漏洞 POC
漏洞描述DataEase数据可视化分析平台JWT硬编码身份认证绕过漏洞,攻击者可利用该漏洞绕过身份认证接管系统后台,结合后台功能可实现RCE。资产测绘FOFA:title=="DataEase"漏洞复...
使用 Azure 上的 Dapr 保护微服务:实现端到端安全性
在微服务领域,各个服务跨网络进行通信,安全性至关重要。随着分布式系统和微服务架构的兴起,保护服务之间的通信不仅是一项建议,而且是一项必要措施。Dapr (分布式应用程序运行时) 简化了微服务开发,但它...
面向JS漏洞挖掘
最近在研究怎么从JS中挖掘更多有用信息,以前在漏洞挖掘的时候没有对js进行细致的挖掘利用,在研究小程序调试解密的时候发现js文件中可获取信息的点、可挖掘漏洞的点还是很多的,花了一段时间积攒了一些漏洞场...
nacos漏洞整理(一)
1.nacos Nacos 是一个易于使用的平台,用于动态服务发现和配置管理。它是阿里巴巴开源的一个更通用的解决方案,旨在解决云原生应用中的服务发现、配置管理、服务健康检查和动态服务注册等问题。...
Apache HugeGraph-Server JWT 权限绕过漏洞(CVE-2024-43441)
漏洞描述:Apache HugeGraph-Server是Apache HugeGraph 项目的核心部分,它是一个分布式图数据库系统,旨在处理大规模图形数据集,支持图形模型的存储、查询和分析,官方披...
JWT弱密钥暴力破解
JWT弱密钥暴力破解JWT密钥介绍在 JWT 中密钥用于生成和验证签名,因此密钥的安全性对JWT的安全性至关重要,一般来说JWT有以下两种类型的密钥:对称密钥:对称密钥是一种使用相同的密钥进行加密和解...
JWT密钥爆破浅析 - 爆破失败就是失败了么
上一篇文章中团队师傅Tai分享了一篇JWT伪造的技术文字,讲述了爆破JWT成功并伪造JWT获取网站权限的过程。师傅在分享文章时还指出了JJWT的概念,即Java中的一个JWT工具库,旨在Java中生成...
JWT备忘录
目录 说在前面JWT (JSON Web Token)算法修改攻击Header头中存在kid字段密钥爆破参考 说在前面这一段时间遇到两次JWT的CTF题,本想好好整理一下,结果搜到一篇文章把我想整理的...
一次完整的Jwt伪造漏洞实战案例
本文章由团队师傅[Tai]授权发布某次漏洞挖掘时遇到了任意用户登录漏洞,这次的漏洞案例是由于jwt存在弱密钥,攻击者可以伪造jwt,从而获取非授权访问权限。此外站点还存在弱口令,可以通过弱口令登录dr...
22