VMPWN的入门级别题目详解(二)

2023-07-28
阅读 17 分钟
388
这道题应该算是虚拟机保护的一个变种,是一个解释器类型的程序,何为解释器?解释器是一种计算机程序,用于解释和执行源代码。解释器可以理解源代码中的语法和语义,并将其转换为计算机可以执行的机器语言。与编译器不同,解释器不会将源代码转换为机器语言,而是直接执行源代码。即,这个程序接收一定的解释器语言,然...
封面图

VMPWN的入门级别题目详解(一)

2023-07-26
阅读 23 分钟
605
这是一道基础的VM相关题目,VMPWN的入门级别题目。前面提到VMPWN一般都是接收字节码然后对字节码进行解析,但是这道题目不接受字节码,它接收字节码的更高一级语言:汇编。程序直接接收类似”mov”、”add”之类的指令,可以把这道题目看作是一个执行汇编语言的处理器,相比于解析字节码的VM,逆向难度要大大减小。非常适合...
封面图

Smartbi 身份认证绕过漏洞

2023-07-25
阅读 4 分钟
613
内置账号密码登录因为自己搭建的环境存在一些问题,可能是版本过高的原因,(奇奇怪怪的问题,用户没有权限),所以目前仅仅做概念性验证,对漏洞的原理进行分析在未登录的情况下访问接口 /smartbi/vision/RMIServlet​ 我们可以比较明显的看到对应的处理类 CheckIsLoggedFilter​smartbi.freequery.filter.CheckIsLoggedFil...
封面图

kernel-pwn之ret2dir利用技巧

2023-07-25
阅读 11 分钟
549
ret2dir是2014年在USENIX发表的一篇论文,该论文提出针对ret2usr提出的SMEP、SMAP等保护的绕过。全称为return-to-direct-mapped memory,返回直接映射的内存。
封面图

从密码重置打到Getshell和其它漏洞打包

2023-07-25
阅读 7 分钟
373
前言前几天是准备上点edusrc的分的所以就准备用手上还没刷的Nday继续上分,然后就有了今天这个案例:信息收集之前在挖某体育学院证书的时候就挖到过一个通过修改html文件更改密码修改步骤的漏洞所以就准备测绘一下这个资产继续看看能不能上分挑一个打开:没有背景图了但还是同资产,因为在测试某体育学院的时候是有账户...
封面图

CVE-2023-1454注入分析复现

2023-07-17
阅读 3 分钟
498
JeecgBoot的代码生成器是一种可以帮助开发者快速构建企业级应用的工具,它可以通过一键生成前后端代码,无需写任何代码,让开发者更多关注业务逻辑。
封面图

Java反序列化:URLDNS的反序列化调试分析

2023-07-13
阅读 7 分钟
478
Java原生链序列化:利用Java.io.ObjectInputStream对象输出流的writerObject方法实现Serializable接口,将对象转化成字节序列。Java原生链反序列化:利用Java.io.ObjectOutputStream对象输入流的readObject方法实现将字节序列转化成对象。
封面图

利用远程调试获取Chromium内核浏览器Cookie

2023-07-13
阅读 6 分钟
766
前言本文将介绍不依靠DPAPI的方式获取Chromium内核浏览器Cookie远程调试首先我们以edge为例。edge浏览器是基于Chromium的,而Chromium是可以开启远程调试的,开启远程调试的官方文档如下:[链接] {代码...} 那么开启远程调试以后可以做什么呢,继续看官方文档:[链接]上述官方文档是Chrome开发者工具协议文档,里面提到...
封面图

Kernel-Pwn-FGKASLR保护绕过

2023-07-10
阅读 13 分钟
419
FGASLR(Function Granular KASLR)是KASLR的加强版,增加了更细粒度的地址随机化。因此在开启了FGASLR的内核中,即使泄露了内核的程序基地址也不能调用任意的内核函数。
封面图

浅谈 JEP290

2023-07-06
阅读 9 分钟
542
0x01 前言属于是拖了很久的文章了,4.18 筹划着开始写,6.22 左右才真正开始提笔。一开始提到这个概念可能会比较懵逼,其实这就是为什么高版本 jdk 有部分能打 jndi,打不了 RMI8u121 ~ 8u230 打不了 RMI0x02 关于 JEP290JEP290 是 Java 底层为了缓解反序列化攻击提出的一种解决方案,主要做了以下几件事1、提供一个限制...
封面图

Nftables栈溢出漏洞(CVE-2022-1015)复现

2023-07-04
阅读 13 分钟
999
Nftables 是一个基于内核的包过滤框架,用于 Linux操作系统中的网络安全和防火墙功能。nftables的设计目标是提供一种更简单、更灵活和更高效的方式来管理网络数据包的流量。
封面图

kernel pwn入门

2023-07-04
阅读 28 分钟
679
Linux 内核是 Linux操作系统的核心组件,它提供了操作系统的基本功能和服务。它是一个开源软件,由Linus Torvalds 在 1991 年开始开发,并得到了全球广泛的贡献和支持。
封面图

IAM风险CTF挑战赛

2023-06-30
阅读 11 分钟
636
wiz启动了一个名为“The Big IAM Challenge”云安全CTF挑战赛。旨在让白帽子识别和利用 IAM错误配置,并从现实场景中学习,从而更好的认识和了解IAM相关的风险。比赛包括6个场景,每个场景都专注于各种AWS服务中常见的IAM配置错误。
封面图

Sudo堆溢出漏洞(CVE-2021-3156)复现

2023-06-28
阅读 16 分钟
927
2021 年 1 月 26 日,Qualys Research Labs在 sudo 发现了一个缺陷。sudo 解析命令行参数的方式时,错误的判断了截断符,从而导致攻击者可以恶意构造载荷,使得sudo发生堆溢出,该漏洞在配合环境变量等分配堆以及释放堆的原语下,可以致使本地提权。
封面图

LangChain 任意命令执行(CVE-2023-34541)

2023-06-27
阅读 2 分钟
682
在LangChain受影响版本中,由于load_prompt函数加载提示文件时未对加载内容进行安全过滤,攻击者可通过构造包含恶意命令的提示文件,诱导用户加载该文件,即可造成任意系统命令执行。
封面图

Java 反序列化之 XStream 反序列化

2023-06-25
阅读 14 分钟
745
XStream 是一个简单的基于 Java 库,Java 对象序列化到 XML,反之亦然(即:可以轻易的将 Java 对象和 XML 文档相互转换)。
封面图

浅析GeoServer CVE-2023-25157 SQL注入

2023-06-21
阅读 7 分钟
1.5k
GeoServer是一个开源的地图服务器,它是遵循OpenGIS Web服务器规范的J2EE实现,通过它可以方便的将地图数据发布为地图服务,实现地理空间数据在用户之间的共享。
封面图

Apache Superset 身份认证绕过漏洞(CVE-2023-27524)

2023-06-20
阅读 5 分钟
850
Apache Superset是一个开源的数据可视化和数据探测平台,它基于Python构建,使用了一些类似于Django和Flask的Python web框架。提供了一个用户友好的界面,可以轻松地创建和共享仪表板、查询和可视化数据,也可以集成到其他应用程序中。由于用户在默认安装过程中,未对SECRET_KEY的默认值进行更改,未经身份验证的攻击者...
封面图

CVE-2023-33246命令执行复现分析

2023-06-19
阅读 7 分钟
671
RocketMQ是一款低延迟、高并发、高可用、高可靠的分布式消息中间件。既可为分布式应用系统提供异步解耦和削峰填谷的能力,同时也具备互联网应用所需的海量消息堆积、高吞吐、可靠重试等特性。
封面图

利用 PHP 特性绕 WAF 测试

2023-06-14
阅读 4 分钟
425
第 6 行是一个比较明显的命令执行代码,第 3 行尝试拦截 system、exec 或 passthru 等函数(PHP 中有许多其他函数可以执行系统命令,这三个是最常见的)。
封面图

SCM Manager XSS漏洞复现(CVE-2023-33829)

2023-06-06
阅读 4 分钟
520
SCM-Manager 是一款开源的版本库管理软件,同时支持 subversion、mercurial、git 的版本库管理。安装简单,功能较强,提供用户、用户组的权限管理 ,有丰富的插件支持。由于在MIT的许可下是开源的,因此它允许被用于商业用途,而且其代码可以在GitHub上获取到。该项目最初只是被用于研究目的,而在其2.0版本之后,被Clou...
封面图

某OA 11.10 未授权任意文件上传

2023-06-05
阅读 4 分钟
487
之前也对通达 oa 做过比较具体的分析和漏洞挖掘,前几天看到通达 oa 11.10 存在未授权任意文件上传漏洞,于是也打算对此进行复现和分析
封面图

DNS隧道流量分析

2023-06-01
阅读 5 分钟
547
1.域名准备选择哪家的云都没问题,国内云需要实名,不建议使用,这里我选择的TX云,因为之前注册过了,自己拿来做个流量分析不成问题域名添加解析记录需要准备自己的vps作为DNS隧道的服务端,且需要添加ns记录2.iodined搭建关闭53端口关闭开机自启 {代码...} 之后53端口已关闭启动服务端 {代码...} 参数说明 {代码...} ...
封面图

Kali渗透Windows服务器

2023-05-30
阅读 3 分钟
918
这个实验主要让我们学习漏洞扫描技术基本原理,了解其在网络攻防中的作用,掌握使用Kali中的Metasploit对目标主机渗透,并根据报告做出相应的防护措施。
封面图

Django SQL注入漏洞复现 (CVE-2022-28347)

2023-05-18
阅读 4 分钟
932
在Django 2.2 的 2.2.28 之前版本、3.2 的 3.2.13 之前版本和 4.0 的 4.0.4 之前版本中的 QuerySet.deexplain() 中发现了SQL注入问题。这是通过传递一个精心编制的字典(带有字典扩展)作为**options参数来实现的,并将注入负载放置在选项名称中。
封面图

针对基于智能卡进行认证的活动目录攻击

2023-05-15
阅读 12 分钟
691
最近,我参与了一项攻击基于智能卡的活动目录的工作。实际上,你根本不需要使用物理智能卡来验证登录这个活动目录。证书的属性决定了它是否可以用于基于智能卡进行登录。因此,如果你能获得相应的私钥,那么就可以绕过智能卡的验证实现登录。
封面图

Django SQL注入漏洞分析(CVE-2022-28346)

2023-05-11
阅读 5 分钟
893
Django 在2022年发布的安全更新,修复了在 QuerySet 的 annotate(), aggregate(), extra() 等函数中存在的 SQL 注入漏洞。
封面图

记一次springboot项目漏洞挖掘

2023-05-08
阅读 5 分钟
728
前段时间的比赛将该cms作为了题目考察,这个cms的洞也被大佬们吃的差不多了,自己也就借此机会来浅浅测试下这个cms残余漏洞,并记录下这一整个流程,谨以此记给小白师傅们分享下思路,有错误的地方还望大佬们请以指正。
封面图

用Radare2模拟shellcode运行

2023-05-06
阅读 6 分钟
588
当我们在编写汇编时,可能有的时候你需要看看编译器中到底发生了什么。如果你正在排除shellcode出现的问题,你那么更需要耐心地、慎重地运行指令。
封面图

JavaScript原型链污染学习记录

2023-05-05
阅读 7 分钟
779
我们创建的每个函数都有一个 prototype(原型)属性,这个属性是一个指针,指向一个对象,而这个对象的用途是包含可以由特定类型的所有实例共享的属性和方法
封面图