0x1 由于漏洞接口为/data/sys-common/treexml.tmpl,推测接口进入的uri为/data/sys-common/treexml,需要在源码中进行定位...
0x1 由于漏洞接口为/data/sys-common/treexml.tmpl,推测接口进入的uri为/data/sys-common/treexml,需要在源码中进行定位...
0x1题记 很早之前在打shiro遇见过这么情况,有key无利用链,那段时间又出来了一个shiro无cc利用链,但是在实际打时好时坏,想研究下为什么,最近有空记录下吧,当时用...
0x01 打seeyon的站用ajax.do未授权上传的时候遇见了神奇的事情,先上payload吧,下面shell的路径为/seeyon/bak0.jspx,哥斯拉默认密码和...
0x01 在宽字节公众号,看到了关于/services%20/WorkflowServiceXml的分析文章,膜拜师傅,发现师傅的exp打了之后会弹计算器,估计是忘删了把,每...
0x1题记 喜迎新年,后面打算对出来的漏洞进行分析下,先是分析过的NC,直接把以前的记录贴上来,NC反序列化其实去年就有rce接口了,这次这个只是换了个接口,漏洞原理一样,这...
linux 未授权通常两种方式利用:一、Redis版本在4.x、5.x上的主从getshell。二、直接写入文件,写webshell、计划任务、ssh公钥。主从getshel...
前言 遇见在上传shell后,访问显示访问的url包含危险内容。 0x困境 是云锁拦截界面,用各种编码绕过,关键字拼接,修改WEB.CONFIG配置把aaa后缀解析为aspx...
测试 在上传webshell的时候遇见asp.net的站,传aspx被拦截,测试发现能够解析asmx,搜了下发现这篇文章https://www.cnblogs.com/Iva...
0x01前言 最近测试遇见一个/actuator/接口未授权访问,最后拿下服务器权限。 0x02外带明文 访问/actuator/这个接口,可以看到大量接口,里面有各种信息。...
LabelImg LabelImg 一个图片标注工具. 用Python写成,Qt是图形界面的接口。 标准信息可保存到一个类似于Pascal voc格式你一样的,ImageNe...
0x01前言 学校开了xx系统,大半夜改文档格式头大,登上去看下,有越权有注入,不是sa权限,sql server2008的xp_cmdshell默认关闭,传不了shell(...
0x00前言 前面写了fastjson的利用,现在补上fastjson的分析,后面附上探测后端是否使用fastjon的方法(1.2.67)。 0x01fastjson基本使用...
问题:在文件上传时,通过request.getParameter接收其他值发现一直为null。最后发现表单被设置为multipart/form-data上传时候,通过requ...
在github发现了个代码审计学习的资料,项目叫PHP-Audit-Labs,红日安全做的,跟着学习下做个记录吧。知识点:in_array(),在不知道列名的情况跑数据,ma...
hw结束了,省上的hw又接着了,哭~。弱鸡的我只有继续当苦力,苦啊苦。昨天看见了一道sql注入题。(不知道什么比赛)访问页面,显示一个留言板,首先尝试xss发现没什么用,一直...