web安全

从蓝队流量角度分析Shiro-550反序列化漏洞

Apache Shiro 简介Apache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码和会话管理。Shiro的优势在于轻量级,使用简单、上手更快、学习成…

CVE-2024-21096:MySQLDump提权漏洞分析

CVE-2024-21096是一个中等严重性的漏洞,它影响Oracle MySQL Server产品中的mysqldump组件。成功利用此漏洞的未认证攻击者可能对MySQL Ser…

postMessage常见安全问题

什么是 postMessagepostMessage 是一种跨源通信的方法不受“同源策略”限制,允许不同源的网页之间进行安全通信,常用的跨域通信方法还包括 CORS、JSONP。它…

[Meachines] [Medium] Lightweight LDAP密码嗅探+TRP00F 自…

信息收集IP AddressOpening Ports10.10.10.119TCP:22,80,389$ nmap -p- 10.10.10.119 --min-rate 100…

ofcms V1.2 代码审计(一)

freemarker模版注入漏洞发现:在pom.xml文件当中寻找是否加载了freemarker组件可以在后端未编译的html文件当中寻找是否存在关键字:${reroot}类似的关…

反连助手,收集、探测互联网IP,本地端口映射到互联网IP指定的端口!

Dlam可从hunter、quake、fofa等网络空间测绘平台收集、探测互联网IP,检测其中可使用的IP,并通过本工具配置文件中的端口映射关系,把本地端口映射到互联网IP指定的端…

WordPress GiveWP 插件远程命令执行漏洞0day(CVE-2024-5932)

GiveWP介绍:GiveWP 是一个WordPress 捐赠插件,专门为接受捐赠而开发,让您从网站接受捐赠变得更容易,Give 使WordPress 用户能够灵活轻松地在他们的网…

中间件利用面总结

本篇文章介绍一下中间件相关的利用面常见的中间件有Jboss、Weblogic、Websphere、Tomcat、Apache、Nginx、IISJboss由于红蓝对抗中出现Jbos…

Hack the Box INSANE题 ArtificialUniversity题解

ArtificialUniversity0x00 开始之前htb web题做完之后就很久没上htb了,最近一上发现又上新题了,还是INSANE难度的,直接下载附件开始审计。0x01…

[Meachines] [Medium] October October-CMS+BOF-ROP链自…

信息收集IP AddressOpening Ports10.10.10.16TCP:22,80$ nmap -p- 10.10.10.16 --min-rate 1000 -sC …

1 2 41