原创 phpMyAdmin跨站點請求僞造漏洞

CVE-2019-12922 phpMyAdmin 4.9.0.1-跨站請求僞造漏洞復現 0X01 漏洞概述 安全研究人員Manuel Garcia Cardenas近日公佈了最常用的管理MySQL和MariaDB數據庫的應用程

原创 [漏洞復現]Apache Solr Velocity模板遠程代碼執行

Apache Solr Velocity模板遠程代碼執行 0X00 漏洞描述 近日,國外安全研究員s00py公開了一個Apache Solr的Velocity模板注入的漏洞.該漏洞可以攻擊最新版本的Solr.目前該漏洞利用詳情已

原创 Apache Tomcat CVE-2019-0232 遠程代碼執行漏洞

漏洞簡介2019年4月10日,Apache Tomcat報告了一個漏洞,報告中稱在windows上運行的Apache Tomcat存在遠程代碼執行漏洞,漏洞編號爲CVE-2019-0232。在Windows平臺,遠程攻擊者向CG

原创 weblogic預警及歷史漏洞

簡介 1、 Oracle WebLogic CVE-2019-2891 漏洞預警 2、WebLogic歷史漏洞回顧 1.預警 Oracle 官方發佈了 2019 年 10 月的嚴重補丁更新 CPU(Critical Patc

原创 Waf從入門到Bypass

Waf從入門到Bypass Web應用程序防火牆是位於Web應用程序與客戶端端點之間的安全策略實施點。該功能可以用軟件或硬件,在設備設備中運行或在運行通用操作系統的典型服務器中實現。它可以是獨立設備,也可以集成到其他網絡組件中。

原创 使用git拉取github上的項目

使用git免密上傳和拉取和github上的項目 0X00 下載git 官網下載不多說 0X01 配置git 首先你要去Github上註冊你的用戶名密碼! 配置用戶名 git config --global user.na

原创 phpstudy後門文件檢測及利用

2019.9.20得知非官網的一些下載站中的phpstudy版本存在後門文件,基於研究的目的,於是有了以下這文。復現使用5.4版本的,互聯網隨便下載了一個 0X00檢測腳本(來源ChaMd5安全團隊) Linux #! /

原创 漏洞引擎

漏洞引擎 最新最熱 | CVE-2019-0708 | phpstudy後門 | Jenkins Git client插件命令執行漏洞(CVE-2019-10392) | 漏洞復現彙總 2019 2018 20

原创 CVE-2019-0708 遠程桌面代碼執行漏洞復現

0X00 靶機 漏洞環境,我當時就是虛擬機裝了Windows7 SP1的系統,一下就ojbk,你們沒有,就下載裝吧! 使用VM安裝Windows7 SP1模擬受害機 Windows7 SP1下載鏈接(這裏的靶機是使用清水錶哥提供的

原创 ThinkPHP 5.0 * 遠程代碼執行漏洞分析

ThinkPHP 5.0 * 遠程代碼執行全版本通殺 本文主要以官網下載的5.0.23 完整版(thinkphp_5.0.23_with_extend.zip)爲例分析。 Thinkphp處理請求的關鍵類爲Request(thi

原创 域測試---ms14-068 Kerberos漏洞

在做測試時,當遇到域環境,獲取到一個域成員賬號後,如果域控制器未打好補丁,則可以利用本文所提到的漏洞,快速獲取到域控制器權限。筆者這裏總結網上已有資料,加以描述,希望你能在實際測試中派上用場。 Windows安全認證[Kerber

原创 sql寬字節注入詳解

儘管現在呼籲所有的程序都使用unicode編碼,所有的網站都使用utf-8編碼,來一個統一的國際規範。但仍然有很多,包括國內及國外(特別是非英語國家)的一些cms,仍然使用着自己國家的一套編碼,比如gbk,作爲自己默認的編碼類型。

原创 Pentest BOX安裝和使用

Pentest Box:滲透測試盒子,是一款Windows平臺下預配置的便攜式開源滲透測試環境,而它也是著名黑客Kapustkiy常用的工具之一。這裏集成的大都是Linux下的工具,Kali Linux上面的常用的很多工具這裏面也都集

原创 正向代理與反向代理小記

之前都是用軟件走代理,沒有去研究區分過這正向、反向代理。網絡背後有很多需要我去學習。 正向代理 正向代理類似一個跳板機,代理訪問外部資源。比如我是一個用戶,我訪問不了某網站,但是我能訪問一個代理服務器,這個代理服務器呢,他能訪問那

原创 內網命令記錄

域常用操作命令: net group /domain //獲得所有域用戶組列表 net group qq_group /domain //顯示域中qq_group組的成員 net group qq_group /del /domain