Web安全

ApacheTomcat CVE-2020-1938 Ghostcat高危文件读取/包含漏洞复现

一、漏洞介绍 Tomcat AJP协议设计缺陷,攻击者可以通过Tomcat AJP Connector读取包含Tomcat上所有webapp目录下的任意文件,如果目标应用上有文件上传功能,则攻击还可以做到远程代码执行。 在影响版本范围内,如果开启AJP Connector,攻击者能够访问到该端口,则可被利用。 在默认配置下,Tomca...
阅读全文
Web安全

新版newbugku-web6-x-forwarded-for Writeup

打开网页发现一个登陆界面, 看到是管理员一般我就在用户名那里填了个admin ,然后密码一顿乱输。然后,登陆,出现以下信息。 看到这个提示第一反应就是服务器对X-Forwarded-For做了校验,,,然后我们抓包修改一下X-Forwarded-For 然后接下里,应该就是爆破密码了。。。成功获得flag。。。 这里再补充一下,,当时...
阅读全文