web安全

[Vulnhub] SNAKEOIL GoodTech+RCE+SUDO权限提升

信息收集IP AddressOpening Ports192.168.101.154TCP:22,80,8080$ nmap -p- 192.168.101.154 --min-r…

跨域漏洞链深度解析:从postMessage到CSRF的精密攻击路径

简而言之在一次引人入胜的漏洞挖掘之旅中,数月前在一项众测项目中下发现了一串巧妙链接的安全缺陷,这串漏洞链融合了多种技术元素,包括但不限于postMessage的不当使用、JSONP…

漏洞分析 | Inxedu 后台文件上传致远程命令执行漏洞

Inxedu介绍:inxedu(因酷)是一个用Spring+spingMVC+Mybatis+MySQL开发的开源在线教育系统,包括网络课堂、MOOC平台、校园学习平台 、 E-l…

漏洞复现 | 结合源码分析致远A8版本任意文件读取漏洞

一、前言这段时间从其他师傅那里拿到了分析的致远源码,想着就照着历史漏洞来做个算是仔细的分析。这边选取致远A8的任意文件读取漏洞来结合源码分析下,首先漏洞利用POC如下POST /s…

[Vulnhub] violator ProFTPD+权限提升

信息收集IP addressOpening Ports192.168.101.148TCP:21,80,2121$ nmap -p- 192.168.101.148 --min-r…

Bypass Fuzzer:一款针对Web终端节点40x状态码的模糊测试工具

关于Bypass FuzzerBypass Fuzzer是一款针对Web终端节点40x状态码的模糊测试工具,该工具可以对目标Web服务器/终端节点执行模糊测试,以判断是否存在40x…

记一次某SRC挖掘

一、获取web端管理员权限0x01简单查看一下,发现存在登录以及证书查询操作指南等功能因该站特征较为明显,所以对页面进行了强打码0x02弱口令测试(无成果)既然存在登录口,那么肯定…

CodeQL:探索代码安全的利器

01 CodeQL简介在 2019 年,GitHub 收购了 Semmle,并将 CodeQL 集成到了其平台中,这次收购使得 CodeQL 成为了 GitHub Advanced…

轻松搞定Vulhub靶场:详细Docker安装与YUM源配置指南

欢迎阅读本篇关于Vulhub靶场搭建的专题文章。本文章将详细介绍如何通过Docker安装和配置YUM源来搭建Vulhub靶场。本文旨在为网络安全爱好者和从业者提供一个全面的指南,帮…

[Vulnhub] IMF File Upload Bypass&Buffer Overflow

信息收集IP AddressOpening Ports192.168.8.103TCP:80$ nmap -p- 192.168.8.103 --min-rate 1000 -sC…

1 13 14 15 42