Shiro 注入冰蝎内存马坑点小记声明:文中涉及到的技术和工具,仅供学习使用,禁止从事任何非法活动,如因此造成的直接或间接损失,均由使用者自行承担责任。帮朋友做的授权项目, 遇到了《注入内存马》失败的...
hackme2 复现
hackme2 复现 环境下载 下载链接:https://www.vulnhub.com/entry/hackme-2,618/下载完成 环境搭建 打开虚拟机-》主页或虚拟机导...
CVE-2023-37895:Apache Jackrabbit 中的关键远程代码执行
受影响的版本:- Apache Jackrabbit Webapp (jackrabbit-webapp) 2.21.0 2.21.18 之前- Apache Jackrabbit Webapp (j...
Apache Jackrabbit 反序列化漏洞 CVE-2023-37895
漏洞描述:ApacheJackrabbit是一个内容仓库,适用于构建各种内容管理应用程序。在webapp、standalone版本中使用了 commons-beanutils 组件来进行对象反序列化。...
Apache Jackrabbit反序列化漏洞
0x00 漏洞编号CVE-2023-378950x01 危险等级高危0x02 漏洞概述Apache Jackrabbit是一个开源的Java平台的内容仓库,它实现了Java内容仓库API(JCR)的规...
(CVE-2024-45195)Apache OFbiz 一次又一次从未授权到RCE的分析
漏洞概要Apache OFBiz是一个电子商务平台,用于构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类应用系统。前两天OFBiz官方发布了最新的 18.12.16,这次也主要...
CVE-2024-4956 Nexus Repository 3 任意文件读取调试分析
漏洞概述2024年5月,Nexus Repository官方Sonatype发布了新补丁,修复了一处路径穿越漏洞CVE-2024-4956。经分析,该漏洞可以通过特定的路径请求来未授权访问系统文件,进...
Cloudflare Workers :边缘计算的新选择 & 应用场景
家人们点击上方蓝字关注我什么是 Cloudflare WorkersCloudflare Workers 是一种 serverless 边缘计算平台,允许开发者在 Cloudflare 的全球网络上运...
分析 CVE-2023-51467 - Apache OFBiz 身份验证绕过远程代码执行
介绍Apache OFBiz 是一种开源企业资源规划 (ERP) 解决方案,具有一套旨在简化和自动化各种业务流程的应用程序。值得注意的是,最近的一项发现揭示了 Apache OFBiz 中的一个关键身...
【技术原创】Java利用技巧——Jetty Servlet型内存马
0x00 前言在上篇文章介绍了Jetty Filter型内存马的实现思路和细节,本文介绍Jetty Servlet型内存马的实现思路和细节 &nb...
【技术原创】Java利用技巧——Jetty Filter型内存马
0x00 前言 关于Tomcat Filter型内存马的介绍资料有很多,但是Jetty Filter型内存马的资料很少,本文将要参照Tomcat Filter型内存马的设计思路,介绍Jetty Fil...
APP漏洞挖掘
过完阴雨绵绵的十一国庆,才知道自己有APP漏洞挖掘任务,10月就剩下18个工作日,除去做项目、一些其他的工作,挖洞的时间只剩一周多,看来又要熬夜了,任务艰巨呐~从开始的迷茫、啥思路也没有,甚至两三天从...