SSRF到GET SHELL

漏洞影响只要有一处SSRF(此处用Discuz代替),既有可能造成GET SHELL,获取服务器所有权限。Discuz的一处SSRFDiscuz代码中存在一处远程下载图片的action so...
阅读全文
安全文章

反弹shell汇总

反弹shell方式:一、首先:什么是反弹shell?  反弹shell(reverse shell),就是控制端监听在某TCP/UDP端口,被控端发起请求到该端口,并将其命令行的输入输出转到控制端。r...
阅读全文
安全文章

通过SSH反向SHELL

在探索libssh之后,我想做一些有用的事情,所以我的想法是有一种通过SSH进行反向shell。客户端通过端口转发连接到攻击者的ssh服务器攻击者机器端口8080将通过ssh隧道在本地主机上打开现在攻...
阅读全文
安全文章

常见java WEB中间件获取shell

中间件(英语:Middleware)是提供系统软件和应用软件之间连接的软件,以便于软件各部件之间的沟通,特别是应用软件对于系统软件的集中的逻辑,在现代信息技术应用框架如Web服务、面向服务的体系结构等...
阅读全文