CVE-2015-4852 Weblogic T3 反序列化分析

2022-12-08
阅读 10 分钟
994
0x01 前言看到很多师傅的面经里面都有提到 Weblogic 这一个漏洞,最近正好有一些闲暇时间,可以看一看。因为环境上总是有一些小问题,所以会在本地和云服务器切换着调试0x02 环境搭建太坑了,我的建议是用本地搭建的方法,因为用 docker 搭建,会产生依赖包缺失的问题,本地搭建指南 [链接]这里环境安装用的是 奇安信 A-...
封面图

如何在Windows AD域中驻留ACL后门

2022-12-07
阅读 8 分钟
837
当拿下域控权限时,为了维持权限,常常需要驻留一些后门,从而达到长期控制的目的。Windows AD域后门五花八门,除了常规的的添加隐藏用户、启动项、计划任务、抓取登录时的密码,还有一些基于ACL的后门。
封面图

利用Seagate service获得system shell

2022-12-02
阅读 23 分钟
698
我最先发现了一个叫"Seagate Media Sync"的软件,这是一个将文件复制到希捷无线硬盘上的工具。之后我安装并运行了该软件,然后我发现它创建了一个名为"MediaAggreService.exe"的后台SYSTEM服务。
封面图

一道Android题目的逆向动态调试

2022-11-25
阅读 7 分钟
1.6k
本题目通过System.loadLibrary("native-lib")加载了libnative-lib.so文件,该文件通过jeb可以实现提取
封面图

SystemFunction032函数的免杀研究

2022-11-24
阅读 6 分钟
1.1k
这个函数能够通过RC4加密方式对内存区域进行加密/解密。例如,ReactOS项目的代码中显示,它需要一个指向RC4_Context结构的指针作为输入,以及一个指向加密密钥的指针。
封面图

浅学Go下的ssti漏洞问题

2022-11-23
阅读 15 分钟
996
作为强类型的静态语言,golang的安全属性从编译过程就能够避免大多数安全问题,一般来说也唯有依赖库和开发者自己所编写的操作漏洞,才有可能形成漏洞利用点,在本文,主要学习探讨一下golang的一些ssti模板注入问题。
封面图

Java FreeMarker模板引擎注入深入分析

2022-11-22
阅读 10 分钟
1.4k
最近和 F1or 大师傅一起挖洞的时候发现一处某 CMS SSTI 的 0day,之前自己在复现 jpress 的一些漏洞的时候也发现了 SSTI 这个洞杀伤力之大。今天来好好系统学习一手。
封面图

一次金融APP的解密历程

2022-11-14
阅读 8 分钟
687
客户仅提供官网下载地址给我们测试。但是由于官网的版本不是最新的,APP会强制你升级。而升级后的APP,是进行加固后的,无法使用frida进行hook,注入进程。那同样也无法使用SSL Unpinning进行限制客户端校验证书。新版app使用查壳软件显示未加壳,但是查看源代码明显少了很多代码,且很多都是变量声明而已。
封面图

域前置技术和C2隐藏

2022-11-09
阅读 5 分钟
1k
域前置又译为域名幌子,是一种隐藏连接真实端点来规避互联网审查的技术。在应用层上运作时,域前置使用户能通过HTTPS连接到被屏蔽的服务,而表面上像在与另一个完全不同的站点通信。
封面图

记一次详细的实战渗透

2022-11-03
阅读 4 分钟
689
前言一次授权的渗透测试,过程比较详细,充满了巧合,也算比较有意思直接记录一下,图片打码比较严重,应该是不影响阅读!!!!前端RCE信息搜集拿到的资产,通过序列化实现的RCE,但是这里只能执行命令并不能上传等操作,并且服务器还有杀软,所以互联网实现RCE需要做免杀。[链接]这个不用多说了直接上工具就ok了,这里...
封面图

CISCO设备信息泄漏漏洞案例2

2022-10-28
阅读 3 分钟
666
CISCO-UCM 全称Cisco Unified Communications Manager,是用于集成CISCO的语音视频通话、消息传递和移动协作的基础设施
封面图

模糊测试工具AFL源码浅析

2022-10-25
阅读 12 分钟
705
前言AFL是一款著名的模糊测试的工具,最近在阅读AFL源码,记录一下,方便以后查阅。环境项目:AFL编译项目:将编译的优化选项关闭,即改写成-O0afl-gcc.c使用gdb加载afl-gcc,并使用set arg -o test test.c设置参数find_as函数find_as函数首先会通过AFL_PATH环境变量的值从而获得AFL对应的路径若上述环境变量不存在则获...
封面图

CISCO设备信息泄漏漏洞案例

2022-10-20
阅读 3 分钟
682
在日常的渗透任务中,除了常见的集权设备,高危组件的漏洞挖掘,一些iot设备目标也是可以作为重点关注的存在。近期实战中遇到了几个cisco配置信息泄漏的案例,借此机会复习总结下cisco常见的漏洞。
封面图

记一次SQL注入的收获

2022-10-20
阅读 7 分钟
473
这是一篇两年前的笔记了。之前平常喜欢看些电影影片,不想充值VIP,才发现的网站,但是这个网站A并不是主要测试的,而是通过发现他的兄弟网站B,然后进行渗透。
封面图

Apache Spark UI 命令注入漏洞 CVE-2022-33891

2022-10-18
阅读 4 分钟
654
Apache Spark UI 提供了通过配置选项 spark.acls.enable。 使用身份验证过滤器,这检查用户是否有访问权限来查看或修改应用。如果启用了 ACL,则 HttpSecurityFilter 中的代码路径可以允许某人通过提供任意用户名来执行模拟。然后恶意用户可能能够访问权限检查功能,最终将根据他们的输入构建一个 Unix shell 命令,并且...
封面图

Nmap抓包分析与绕过Windows防火墙

2022-10-13
阅读 9 分钟
975
前言在打靶场的过程中使用Nmap时发现点小问题,借此机会详细分析下情况,于是有了这篇文章。本文包含以下内容:Nmap抓包分析内网下绕过Windows防火墙扫描存活主机这里主要是针对Nmap进行讨论,实战中当然哪个快用哪个。不过万变不离其宗,哪怕稍微了解下其原理都受益无穷。防火墙这里的防火墙值得是Windows server自带的...
封面图

2022美团CTF个人决赛WP

2022-10-12
阅读 5 分钟
757
ReverseROP解析data的ROP,一点一点还原 {代码...} 提取出来密文,转成64位的 {代码...} 分析gadget都是通过设置rax和参数寄存器,然后call rax触发函数,函数只有4种地址效果0x4011D6异或两个64bit0x401233变种的异或,配合0x4011d6就是swap0x401332两个64bit相减0x4013EE检查输入是否满足uuid格式0x401480提取uuid中32...
封面图

Java反序列化之C3P0链学习

2022-10-11
阅读 19 分钟
847
C3P0 是一个开源的 JDBC 连接池,它实现了数据源和 JNDI 绑定,支持 JDBC3 规范和 JDBC2 的标准扩展。目前使用它的开源项目有 Hibernate,Spring 等。
封面图

ThinkPHP6.0.13反序列化漏洞分析

2022-10-10
阅读 6 分钟
897
最近有点闲下来了,不找点事干比较难受,打算找点漏洞分析一下,于是就打算看看TP的一些漏洞,ThinkPHP6.0.13是TP的最新版,八月份有师傅提交了一个issue指出TP存在反序列化问题,网上也有些师傅分析了一波,不过断点下的比较多,而且部分方法没有阐明其用途,所以我也尝试详细的分析一波。下面先给出POC
封面图

记一次MCMS的审计之路

2022-10-08
阅读 9 分钟
1k
MCMS 是 J2EE 系统,完整开源的Java CMS,基于SpringBoot 2架构,前端基于vue、element ui。为开发者提供上百套免费模板,同时提供适用的插件(文章、商城、微信、论坛、会员、评论、支付、积分、工作流、任务调度等...),一套简单好用的开源系统、一整套优质的开源生态内容体系。
封面图

E-office Server_v9.0 漏洞分析

2022-09-28
阅读 6 分钟
724
泛微e-office是一款标准化的协同OA办公软件,实行通用化产品设计,充分贴合企业管理需求,本着简洁易用、高效智能的原则,为企业快速打造移动化、无纸化、数字化的办公平台。由于泛微 E-Office 未能正确处理上传模块中输入的数据,未授权的攻击者可以构造恶意数据包发送给服务器,实现任意文件上传,并且获得服务器的web...
封面图

NPS之Socks流量分析以及未授权复现

2022-09-20
阅读 5 分钟
1.3k
前言因为想要写一个socks的流量算法去绕过安全设备,所以这里对nps的流量特征总结一下,方便自己后期的魔改。环境ubuntu 16.04 vps serverwindows server 2012R2 clinet {代码...} {代码...} 配置文件 {代码...} {代码...} bridge_port的默认端口默认为8024,这里不建议改为默认的,连接客户端的时候可能会触发安全设备...
封面图

实例解析Java反射

2022-09-15
阅读 5 分钟
537
反射是大多数语言里都必不不可少的组成部分,对象可以通过反射获取他的类,类可以通过反射拿到所有方法(包括私有),拿到的方法可以调用,总之通过“反射”,我们可以将Java这种静态语言附加上动态特性。
封面图

Java反序列化之原生

2022-09-14
阅读 3 分钟
678
序列化分为两大部分:序列化和反序列化。序列化是这个过程的第一部分,将数据分解成字节流,以便存储在文件中或在网络上传输。反序列化就是打开字节流并重构对象。对象序列化不仅要将基本数据类型转换成字节表示,有时还要恢复数据。恢复数据要求有恢复数据的对象实例。
封面图

某OA系统审计小记

2022-09-01
阅读 5 分钟
556
通达oa 作为攻防演练中出场率较高的一套 OA 系统,决定先从历史漏洞开始挖掘分析,对通达oa 有一个初步的了解  通达oa 11.9 的下载地址 默认安装地址是 D:\MYOA 联网状态下会自动更新到通达 oa 11.10  安装成功后,登录界面如下 默认账号为 admin 对应密码为空  登录后我们看到其中还有一些默认账号 lijia wangyun...
封面图

goahead环境变量注入漏洞分析

2022-08-26
阅读 7 分钟
728
​ cve-2017-17562远程命令执行漏洞影响Goahead 2.5.0到Goahead 3.6.5 之间的版本。在cgiHandler函数中,将用户的HTTP请求参数作为环境变量,通过诸如LD_PRELOAD即可劫持进程的动态链接库,实现远程代码执行。
封面图

OAuth2.0协议安全学习

2022-08-22
阅读 9 分钟
752
有一个问题困扰了很久很久,翻来覆去无法入眠,那就是OAuth2.0有什么安全问题啊OAuth2.0是一种常用的授权框架,它使网站和 Web 应用程序能够请求对另一个应用程序上的用户帐户进行有限访问,在全世界都有广泛运用OAuth2.0简介OAuth2.0是什么OAuth2.0是授权的工业标准协议,该协议允许第三方应用程序对于服务的有限访问,...
封面图

细说从0开始挖掘CMS

2022-08-17
阅读 15 分钟
880
挖了一些phpcms的漏洞了,突然想尝试去挖一下javacms的漏洞,于是写下这篇文章来记录一下自己挖洞的一个流程,希望能帮助到一些正在学习挖洞的师傅们。
封面图

某安全设备frp流量告警分析

2022-08-16
阅读 4 分钟
872
也是第一次使用某商设备,不同厂商的规则库不一样,总的来说流量监控很大一部分是基于规则库来实现的,所以在进行内网穿透的时候就要考虑如何bypass设备告警。
封面图

数据库注入提权总结(四)

2022-08-15
阅读 20 分钟
2.2k
权限是用户对一项功能的执行权力。在Oracle中,根据系统的管理方式不同,将 Oracle 权限分为系统权限与实体权限两类。系统权限是指是否被授权用户可以连接到数据库上,在数据库中可以进行哪些系统操作。而实体权限是指用户对具体的模式实体 (schema) 所拥有的权限。
封面图