前言 遇到一个站,后端是Node.js写的,对于这种类型的站点,一般比较难getshell,但也实现了最终的目标,拿到后台权限 信息搜集 先进行常规的信息搜集,子域名扫描、端口扫描、目录扫描等 这个站...
如何将 Node.js 应用程序中的文件写入提升为 RCE
基础设施加固确实能增强应用程序抵御攻击的能力。这些安全措施提高了攻击者的门槛,使漏洞利用变得更加困难。但是,我们不能把它当作解决一切问题的银弹,因为执着的攻击者仍然可以利用源代码中的漏洞实现突破。在这...
JavaScript学习笔记分享 (1)
0x01 JavaScript是什么?JavaScript简介JavaScript 与 HTML 和 CSS 共同构成了我们所看到的网页,其中:JavaScript 用来实时更新网页中的内容,例如从服...
如何在本地部署纸砚双拼
纸砚双拼是一个双拼练习网站:# 纸砚双拼https://shuangpin.simplenaive.cn/源码地址在:https://github.com/Yidadaa/shuangpin它是基于V...
nodejs任意文件上传getshell
先拜读原文。 https://www.sonarsource.com/blog/why-code-security-matters-even-in-hardened-environments/ 虽然适...
安全研究 | 不同编程语言中 IP 地址分类的不一致性
扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)作为一名安全研究人员,我分析了不同编程语言中 IP 地址分类 的行为。最近,我注意到...
nodejs原型链污染
nodejs原型链污染 # js 是由对象组成的,对象与对象之间存在着继承关系 每个对象都有一个指向它的原型的内部链接,而这个原型对象又有他自己的原型,直到 null 为止 整体看来就是多个对象层层继...
vm2 沙箱逃逸漏洞
0x00 漏洞编号CVE-2023-379030x01 危险等级高危0x02 漏洞概述vm2是一个可以运行不可信代码的Node.js沙箱,可以防止不可信代码访问系统资源或外部数据。0x03 漏洞详情C...
划水 Hexacon 2024
又到了会棍博主流水账的时间。去年简单介绍了一下法国的安全会议 Hexacon,似乎是国内最早宣传这个会议的博主?在现场还意外遇到了本号的读者,有点没回过神……场地和去年依旧保持熟悉的配方——蓬尼阿尔宫...
NodeJS 0day!代码安全—突破强化的环境
基础设施强化能够使应用程序在面对攻击时更具韧性。 这些安全措施提高了攻击者的入侵难度,给他们设置了更多的障碍。然而,这并非万能之策,因为决心坚定的攻击者依然可以通过源代码中的漏洞发起攻击。 在本篇博文...
如何将 Node.js 应用程序中的文件写入提升为 RCE (通过滥用 libuv 信号管道,可以绕过权限并执行任意代码)
基础设施加固确实能增强应用程序抵御攻击的能力。这些安全措施提高了攻击者的门槛,使漏洞利用变得更加困难。但是,我们不能把它当作解决一切问题的银弹,因为执着的攻击者仍然可以利用源代码中的漏洞实现突破。在这...
Arkime:一款大规模数据包捕获和索引数据库系统
关于Arkime Arkime 是一个开源、大规模、完整的数据包捕获、索引和数据库系统,能够增强当前的安全基础设施,并以标准PCAP格式存储和索引网络流量,提供快速的索引访问。 该工具提供直观而简单的...
13