包含"WEB rep"的全部内容
Go代码审计 - gitea 远程命令执行漏洞链-安全小百科

Go代码审计 – gitea 远程命令执行漏洞链

这是一个非常漂亮的漏洞链,很久没见过了。 我用docker来复现并学习这个漏洞,官方提供了docker镜像,vulhub也会上线这个环境。 漏洞一、 逻辑错误导致权限绕过 这是本漏洞链的导火索,其出现在...
admin的头像-安全小百科admin3年前
090
PHP动态特性的捕捉与逃逸-安全小百科

PHP动态特性的捕捉与逃逸

今天看到了某家厂商的Webshell检测引擎,实测效果还可以,确实把PHP Webshell检测这个难题实质上地推进了一步。 我在八月的KCon中发布了一个议题《PHP动态特性的捕捉与逃逸》,一直拖着没时间写...
admin的头像-安全小百科admin3年前
090
经典写配置漏洞与几种变形-安全小百科

经典写配置漏洞与几种变形

2017年我在代码审计知识星球里曾经发过一个经典的配置文件漏洞模型: 当时大家真是脑洞大开,想出了很多解决方法。刚好今天看到奇安信发表的一篇文章《这是一篇“不一样”的真实渗透测试案例分...
admin的头像-安全小百科admin3年前
0120
宝塔面板phpMyAdmin未授权访问漏洞是个低级错误吗?-安全小百科

宝塔面板phpMyAdmin未授权访问漏洞是个低级错误吗?

本文2020年8月24日发表于代码审计公众号 周日晚,某群里突然发布了一则消息,宝塔面板的phpmyadmin存在未授权访问漏洞的紧急漏洞预警,并给出了一大批存在漏洞的URL: 随便点开其中一个,赫然...
admin的头像-安全小百科admin3年前
0210
CVE-2021-21287: 容器与云的碰撞——一次对MinIO的测试-安全小百科

CVE-2021-21287: 容器与云的碰撞——一次对MinIO的测试

事先声明:本次测试过程完全处于本地或授权环境,仅供学习与参考,不存在未授权测试过程。本文提到的漏洞《MinIO未授权SSRF漏洞(CVE-2021-21287)》已经修复,也请读者勿使用该漏洞进行未授权...
admin的头像-安全小百科admin3年前
0270
CommonsBeanutils与无commons-collections的Shiro反序列化利用-安全小百科

CommonsBeanutils与无commons-collections的Shiro反序列化利用

这是代码审计知识星球中Java安全漫谈的第十七篇文章。完整文章列表与相关代码请参考:https://github.com/phith0n/JavaThings 上一篇文章里,我们认识了java.util.PriorityQueue,它在Java中是...
admin的头像-安全小百科admin3年前
0160
一次对 Tui Editor XSS 的挖掘与分析-安全小百科

一次对 Tui Editor XSS 的挖掘与分析

TOAST Tui Editor是一款富文本Markdown编辑器,用于给HTML表单提供Markdown和富文本编写支持。最近我们在工作中需要使用到它,相比于其他一些Markdown编辑器,它更新迭代较快,功能也比较强大。...
admin的头像-安全小百科admin3年前
0240
Linux VPS常用命令集合备忘录-安全小百科

Linux VPS常用命令集合备忘录

日常命令cd // 进入某目录 举例:cd /home/wwwroot ls // 查看当前目录文件 lsb_release -a ...
admin的头像-安全小百科admin3年前
0280
PT一键脚本安装qBittorrent+Deluge+rTorrent+Transmission+h5ai-安全小百科

PT一键脚本安装qBittorrent+Deluge+rTorrent+Transmission+h5ai

说明支持 Ubuntu 16.04 / 18.04、Debian 8 / 9 / 10 ;Ubuntu 14.04、Debian 7 可以选择用脚本升级系统;其他系统不支持使用 -s 参数可以跳过对系统是否受支持的检查,不过这种情况下脚本能不能...
admin的头像-安全小百科admin3年前
0500
Linux使用原版Rclone挂载Microsoft OneDrive(包含世纪互联OneDrive)-安全小百科

Linux使用原版Rclone挂载Microsoft OneDrive(包含世纪互联OneDrive)

说明Rclone项目从1.54.0版开始已经支持挂载世纪互联版OneDrive,不再需要使用魔改版了;如果需要使用Google Drive网盘,可以看这里:Rclone挂载Google Drive为本地硬盘Rclone的一些使用方法:Rc...
admin的头像-安全小百科admin3年前
01430