Web安全CVE-2023-21839:Weblogic反序列化漏洞 作者:KimJun@Timeline Sec 本文字数:1217阅读时长:2~3min 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负0x01 简介WebLogic是美国Oracle公司出品的... 2023年4月12日浏览量:11,922次评论CVE-2023-21839 Weblogic 阅读全文
Web安全干货|可别小看了XSS漏洞 对于初了解xss漏洞的人来说,XSS漏洞的危害就是获取受害者的cookie,来进行 ‘cookie劫持’。 今天就总结一下XSS漏洞的危害性,望安全人员不要轻视,开发人员不要忽视 XSS漏洞简介 XS... 2023年4月12日浏览量:851次评论xss 阅读全文
渗透测试venom的powershell免杀技术分析 前言 powershell具有在硬盘中易绕过,内存中难查杀的特点。venom中提供了一种加载方式,可以有效的绕过硬盘查杀。本文一层层把venom生成的外壳褪去,得到其加载方式。最后使用该方法,可以实现... 2023年2月22日浏览量:11,540次评论powershell免杀 硬盘免杀 阅读全文
渗透测试Android App渗透测试–Drozer(实战篇) 声明:本文全程采用测试app,根据相关法律法规严禁非法入侵他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动,窃取或者以其他非法方式获取个人信息。 一、命令及模块支持1、先来看看官方给... 2020年3月17日浏览量:14,919次评论 阅读全文
渗透测试Android App渗透测试–Drozer(安装篇) 前段时间做某项目的Android App渗透测试,发现Drozer这个神器还是挺好用,今天抽时间写篇文章把遇到的坑和一些实战技巧分享一下,不多说,开搞... 一、框架介绍 Drozer是一款领先的A... 2020年3月17日浏览量:11,979次评论 阅读全文
Web安全ApacheTomcat CVE-2020-1938 Ghostcat高危文件读取/包含漏洞复现 一、漏洞介绍 Tomcat AJP协议设计缺陷,攻击者可以通过Tomcat AJP Connector读取包含Tomcat上所有webapp目录下的任意文件,如果目标应用上有文件上传功能,则攻击还可以... 2020年3月16日浏览量:29,607次评论 阅读全文
渗透测试常见的恶意payload thinkPHP远程代码执行漏洞payload 1. 解码后: /public/index.php?s=index/think/app/invokefunction&function=call... 2019年12月29日浏览量:10,382次评论 阅读全文
渗透测试红队备忘录 – Windows凭证获取 当攻击者设法获得对系统的访问权限后,他的首要任务就是搜索整个系统,以发现本地管理员帐户的凭据,这将使他能够完全获得系统的控制权。当然,这是Windows系统中提升特权的最简单方法,本文的目的是研究这些... 2019年11月21日浏览量:57,517次2metasploit 红队备忘录 阅读全文
渗透测试Apache Shiro 远程代码执行漏洞复现 漏洞介绍 Apache Shiro 存在高危代码执行漏洞。该漏洞是由于Apache Shiro cookie中通过 AES-128-CBC 模式加密的rememberMe字段存在问题,用户可通过Pad... 2019年11月21日浏览量:19,022次评论tomcat 安全设备 阅读全文
渗透测试Apache Solr Velocity RCE Solr是一个独立的企业级搜索应用服务器,它对外提供类似于Web-service的API接口。用户可以通过http请求,向搜索引擎服务器提交一定格式的XML文件... 2019年11月7日浏览量:6,717次评论 阅读全文