包含"lock the pc"的全部内容
ysoserial – Clojure分析-安全小百科

ysoserial – Clojure分析

0x00 前言 最近一直在研究Java安全,从ysoserial看起,发现Clojure这个Gadget链网上并没有分析文章,所以对这条攻击链进行了简单的分析,动态调试过程中由于计算器一直在弹,所以顺着动态分析的...
admin的头像-安全小百科admin3年前
090
Tomcat下半自动化挖掘回显构造方法-安全小百科

Tomcat下半自动化挖掘回显构造方法

1 前言 本文并没有什么新的姿势点,主要是在seebug上偶然看到c0ny1 师傅的一篇《半自动化挖掘 request 实现多种中间件回显》,该文提出了一种半自动化挖掘中间件回显的方法,并且也给出了相应的...
admin的头像-安全小百科admin3年前
0280
Linux下文件描述符回显构造-安全小百科

Linux下文件描述符回显构造

1 前言 前面讲了如果通过工具来半自动化挖掘中间件的回显构造方法,那么本篇在适用性上远比前文小,文件描述符只存在于Linux环境下,甚至在Mac环境下都不能调试,因此其局限性还是非常大的,另...
admin的头像-安全小百科admin3年前
0230
Weblogic cve-2020-14645 JNDI注入分析-安全小百科

Weblogic cve-2020-14645 JNDI注入分析

1 前言 近日,Oracle官方发布安全更新,在此前的CVE-2020-2883 将 extract 方法存在危险操作的 MvelExtractor 和 ReflectionExtractor 两个类加入到了黑名单中,因此我们只需要继续找一个 extra...
admin的头像-安全小百科admin3年前
0340
Apache Kylin历史漏洞分析-安全小百科

Apache Kylin历史漏洞分析

1 前言 这里对Apache Kylin出现的两次漏洞进行下分析,本身漏洞也不难,而且前置条件需要用户登录,不过由于docker下的环境会存在一个默认账户(admin/KYLIN),所以这个登录条件的限制也不是那...
admin的头像-安全小百科admin3年前
0280
Weblogic cve-2020-14644 反序列化分析-安全小百科

Weblogic cve-2020-14644 反序列化分析

1 前言 这个漏洞整体来说还算比较简单的,在构造上也几乎没有任何难处,利用上来说是一个标准的反序列化漏洞,需要配合T3协议默认开启才能进行攻击,因此条件上还是有限制的。 这里膜kk师傅,附...
admin的头像-安全小百科admin3年前
0220
WPDiscuz插件 – RCE漏洞分析-安全小百科

WPDiscuz插件 – RCE漏洞分析

1 前言 Wordfence的威胁情报团队在一款名叫wpDiscuz的Wordpress评论插件中发现了一个高危漏洞,而这款插件目前已有超过80000个网站在使用了。这个漏洞将允许未经认证的攻击者在目标站点中上传任...
admin的头像-安全小百科admin3年前
0230
Tomcat下基于Listener的内存Webshell分析-安全小百科

Tomcat下基于Listener的内存Webshell分析

前言 在浏览《JSP Webshell那些事 -- 攻击篇(下)》时里面提到了一种不常见的内存马构造方式,一般来说Tomcat下的内存马都是基于StandardContext来构建的,并且文中提到了web.xml对于这三种组件...
admin的头像-安全小百科admin3年前
0120
ECShop 4.0 前台SQL注入漏洞分析(需用户注册)-安全小百科

ECShop 4.0 前台SQL注入漏洞分析(需用户注册)

#00 前言 前两天看到有公众号发了ECShop的注入分析漏洞,所以想看下与笔者挖的是否重复,看完还是非常佩服作者的分析水平,基于Nday然后对整个利用链进行回溯分析,从而发现0day,对代码审计人...
admin的头像-安全小百科admin3年前
0160
亿邮电子邮件系统远程命令执行漏洞分析(CNVD-2021-26422)-安全小百科

亿邮电子邮件系统远程命令执行漏洞分析(CNVD-2021-26422)

0x00 前言 北京亿中邮信息技术有限公司(亿邮)是一款专业的邮件系统软件及整体解决方案提供商。 亿邮电子邮件系统远程命令执行漏洞,攻击者利用该漏洞可在未授权的情况实现远程命令执行,获取...
admin的头像-安全小百科admin3年前
0820