这个故事的标题听起来有点怪,但确实如此。故事围绕的是在 HackerOne 发现的一个安全漏洞展开,这个漏洞会暴露 HackerOne 的漏洞报告者(也就是“黑客”)和项目团队成员账户的敏感个人数据。...
利用不安全的反射和反序列化在 Rails 上进行 RCE 的新方法
介绍一个众所周知的安全问题是,在调用 Ruby String#constantize、String#safe_constantize和方法时允许用户控制输入是不安全的,因为Module#const_g...
Brakeman 静态代码分析安全工具
点击上方蓝字“Ots安全”一起玩耍概述Brakeman 是一个开源静态代码分析工具,用于检查 Ruby on Rails 应用程序的安全漏洞。它是一个开源项目,为 Rails 应用程序中的漏洞检测提供...
静态代码分析工具推荐:保障你的应用安全
在当今数字化时代,应用程序的安全性已成为开发者和企业关注的重点领域。随着网络攻击的频率和复杂度日益增加,开发者不仅需要编写功能完善的代码,还必须确保其安全可靠。为了在开发阶段及时发现潜在的安全漏洞,静...
在受限的 Rails 应用程序中通过任意文件写入实现 RCE
介绍最近,我们遇到了一种情况,需要利用在受限环境中运行的 Rails 应用程序中的任意文件写入漏洞。该应用程序是通过 Dockerfile 部署的,该 Dockerfile 对可以写入的目录施加了限制...
CTFer成长之路-任意文件读取漏洞-文件读取漏洞常见读取路径(Ruby版)
漏洞一:Ruby On Rails框架任意文件读取漏洞;1:…/…/…/…/…/…/etc/passwd可以进行文件跳跃上图使用了Base64编码跳跃模式漏洞二:Rails cookies反序列化使用...
Brakeman:针对Ruby on Rails应用的静态分析安全漏洞扫描器
关于BrakemanBrakeman是一款功能强大的静态安全分析工具,该工具旨在针对Ruby on Rails应用程序执行静态分析与安全漏洞扫描任务。工具要求gem工具安装使用 RubyGems:ge...
综合安全解决方案:PyProtect 和 Brakeman
综合安全解决方案:PyProtect 和 Brakeman在现代软件开发中,代码的安全性和隐私保护日益受到重视。随着开源和商业项目的不断增加,如何保护源代码并确保应用程序的安全,成为了开发者面临的重要...
学习一项技能要花多少时间?
Rei 写于 12 Dec 2013前不久,一个技术 party 上有人问我:“我学习 Rails 已经2个月了,但还是对整个开发流程缺乏清晰的了解,我应该怎么学呢?”这不是个别现象,在 ruby-c...
学习一项技能要花多少时间?
Rei 写于 12 Dec 2013 前不久,一个技术 party 上有人问我:“我学习 Rails 已经2个月了,但还是对整个开发流程缺乏清晰的了解,我应该怎么学呢?”这不是个别现象,在 ruby-...
Vulnhub之trollcave-v1-2
0x01 环境介绍 下载(镜像):https://download.vulnhub.com/trollcave/trollcave-v1-2.ova 刚打开虚拟机时,可能靶机没有网络,可以看这篇文章进...
CVE-2023-7028 GitLab Account Takeover漏洞分析
前言没学过ruby代码,其语法和C like语言差的很多,只能通过AI辅助分析,大概也看懂了,喜欢这个文章的话点个赞支持一下。基本信息Gitlab中可以通过重置密码接口发送恶意请求,当已知注册邮箱且开...