朋友们,现在只对常读和星标的公众号才展示大图推送,建议大家把杂七杂八聊安全“设为星标”,否则可能就看不到了啦~0x01 触发点位置graphql.GraphQL#parseAndValidate调用堆...
漏洞分析 | Apache SkyWalking从SQL注入到RCE
朋友们,现在只对常读和星标的公众号才展示大图推送,建议大家把杂七杂八聊安全“设为星标”,否则可能就看不到了啦~0x01 H2db的命令执行0x01.1 环境搭建从http://www.h2databa...
从sw历史漏洞学习h2db注入利用
摘要:从skywalking的cve带入,通过skywalking的漏洞场景来了解h2数据库的注入利用方式。Apache SkyWalking 是一款应用性能监控(APM)工具,对微服务、云原生和容器...
从SkyWalking历史漏洞学习h2db注入利用
摘要:从skywalking的cve带入,通过skywalking的漏洞场景来了解h2数据库的注入利用方式。Apache SkyWalking 是一款应用性能监控(APM)工具,对微服务、云原生和容器...
漏洞分析 | Apache SkyWalking SQL注入漏洞分析
朋友们,现在只对常读和星标的公众号才展示大图推送,建议大家把杂七杂八聊安全“设为星标”,否则可能就看不到了啦~0x01 熟悉Graphql0x01.1 Graphql环境搭建通过springboot搭...
OpenTelemetry 实践指南:历史、架构与基本概念
背景之前陆续写过一些和 OpenTelemetry 相关的文章:实战:如何优雅的从 Skywalking 切换到 OpenTelemetry实战:如何编写一个 OpenTelemetry Extens...
Apache Skywalking <=8.3 SQL注入漏洞复现
0x01 漏洞简述Apache Skywalking 是专门为微服务架构和云原生架构系统而设计并且支持分布式链路追踪的APM系统。Skywalking历史上存在两次sql注入漏洞,CVE-2020-9...
Apache log4j专项测试-Skywalking注入冰蝎内存马
目录: 一、问题描述 二、环境说明 三、原理分析 作者:水木逸轩@深蓝攻防实验室 01 问题描述 在对Apache组件进行log4j的专项测...
技术分享 | Skywalking远程代码执行漏洞分析
作者:白帽汇安全研究院@kejaly校对:白帽汇安全研究院@r4v3zn前言Apache Skywalking 是分布式系统的应用程序性能监视工具,特别是为微服务,云原生和基于容器(Docker,Ku...
Skywalking - RCE
Skywalking远程代码执行漏洞,为CVE-2020-9483、CVE-2020-13921修复不完...
Apache SkyWalking SQL注入漏洞(CVE-2020-9483)复现
简介 Apache Skywalking是一款针对分布式系统的应用程序性能监视工具,为微服务,云原生和基于容器(Docker,Kubernetes,Mesos)的体系结构而设计。影响版本&n...
Apache Skywalking <=8.3 SQL注入分析复现
上方蓝色字体关注我们,一起学安全!作者:microworld@Timeline Sec本文字数:1429阅读时长:4~5min声明:请勿用作违法用途,否则后果自负0x01 简介Apache SkyWa...