0x01 前言 Yapi 由 YMFE开源,旨在为开发、产品、测试人员提供更优雅的接口管理服务,可以帮助开发者轻松创建、发布、维护API。 安全人员在Yapi官方Github...
0x01 前言 Yapi 由 YMFE开源,旨在为开发、产品、测试人员提供更优雅的接口管理服务,可以帮助开发者轻松创建、发布、维护API。 安全人员在Yapi官方Github...
SMB外带注入 1.搭建测试环境 系统:centos7 首先安装smb服务 修改配置文件: vim /etc/samba/smb.conf 保存配置文件, 重启smb服务 在...
0x01 漏洞检测 漏洞payload: http://IP/shell[http://IP/shell] 0x02 漏洞验证 在server.js代码中, 使用了在...
NetLogon 域内提权漏洞(CVE-2020-1472)复现 摘要 影响版本 复现环境 漏洞脚本 复现开始 首先使用exp重置管理员密钥 通过 Dcsync获取域内所有有...
一、漏洞简述 F5 BIG-IP 是美国F5公司一款集成流量管理、DNS、出入站规则、web应用防火墙、web网关、负载均衡等功能的应用交付平台。 在 F5 BIG-IP 产...
0x01 方法 1.kill 掉杀软保护的进程 首先想到的就是关掉杀软的进程,但是肯定要高权限,但是之前尝试内网渗透时遇到了某数字... 提权到 system 也并不能关掉数...
影响版本: 4<4.9.4 and 5>5.0.1 前提:已知phpMyadmin的一个用户口令 5.0下载地址:https://files.phpmyadmin.net/p...
影响范围 测试环境: 秘钥加密方式 漏洞检测方法 1、获取秘钥 获取的秘钥:k=01a5b56136714988a0aa6d13cb73f82a&t=1579150020 将...
漏洞描述 Citrix旗下多款交付控制器和网关存在RCE漏洞,攻击者在无需身份验证的情况下就可执行任意命令。根据其他安全网站的说法,这个RCE漏洞会有一个标记漏洞(其中之一的...
逻辑漏洞 逻辑漏洞应用在方方面面,主要是根据应用不通产生的逻辑方面漏洞不同。比如金融网站和互联网网站以及购物网站,挖掘逻辑漏洞方法完全不一样。所以本篇算是冰山一角,给大家一个...
原文地址:https://xz.aliyun.com/t/6357 1. 文件上传漏洞 1.1 漏洞简介 文件上传,顾名思义就是上传文件的功能行为,之所以会被发展为危害严...
什么是XSS xss就是攻击者在web页面插入恶意的Script代码,当用户浏览该页之时,嵌入其中web里面的Script代码会被执行,从而达到恶意攻击用户的特殊目的。 xs...
1简述 XXE(XML External Entity)是指xml外部实体攻击漏洞。XML外部实体攻击是针对解析XML输入的应用程序的一种攻击。当包含对外部实体的引用的XML...
原文地址:https://www.yuque.com/linshiding/xss2bk/roz39s 什么是CSRF CSRF(Cross-site request for...
以下均转自:http://zeroyu.xyz/2018/03/06/introduction-to-ssrf/ 0x00 概念 SSRF(Server-Side Reque...
一、SQL注入的概述 定义:SQL注入即是指web应用程序对用户输入数据的合法性没有判断,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,以此来...