首页
学习
活动
专区
工具
TVP
发布

洛米唯熊

专栏作者
189
文章
378636
阅读量
192
订阅数
Struts2-061自动化脚本的编写与Goby POC编写
二、“黑客”就通过构造恶意的 OGNL 表达式,引发 OGNL 表达式二次解析,最终造成远程代码执行的影响.
洛米唯熊
2022-02-28
1.3K0
CVE-2021-44832 – APACHE LOG4J 2.17.0 通过 JDBCAPPENDER 数据源元素RCE
http://mpvideo.qpic.cn/0bc32maacaaapyalogolpzqvbu6dahjqaaia.f10002.mp4?dis_k=5abf61ff425e5e40731c1b7
洛米唯熊
2022-01-18
3820
CVE-2020-9484 Apache Tomcat通过会话持久性的RCE
0x00:漏洞原理    todo 当tomcat使用了cluster功能共享session时,若同步端点可被访问,即可发生恶意序列化数据进行RCE. 0x01:严重级别    高级 0x02:影响范围     受影响的Apache软件基础版本:     Apache Tomcat 10.0.0-M1至10.0.0-M4     Apache Tomcat 9.0.0.M1至9.0.34     Apache Tomcat 8.5.0至8.5.54     Apache Tomcat 7.0.0至7.0.1
洛米唯熊
2020-05-29
8430
2020攻防演练弹药库
各位小伙伴们, 安全界一年一度的激动人心的攻防演练盛况即将来临:) 这里给大家准备些弹药, 主要是近些年的可以进后台/getshell的漏洞, 漏洞太多难免疏漏. 基本都是常规操作加一点小技巧, 本文涉及所有漏洞均是公开信息, 大部分漏洞均分析过或实践过, 如有错误欢迎【斧】正, 如有补充也欢迎评论留言. 另外, 有些漏洞没有找到外部公开信息, 考虑涉及相关法律法规, 不宜披露, 请见谅. 想深度交流的欢迎沟通. 由于本文长度接近四万字,
洛米唯熊
2020-05-22
2.3K0
Apache-Tomcat-Ajp漏洞(CVE-2020-1938)
Apache Tomcat会开启AJP连接器,方便与其他Web服务器通过AJP协议进行交互。由于Tomcat本身也内含了HTTP服务器,因此也可以视作单独的Web服务器。此漏洞为文件包含漏洞,攻击者可利用该漏洞读取或包含 Tomcat 上所有 webapp 目录下的任意文件,如:webapp 配置文件、源代码等。
洛米唯熊
2020-02-25
8490
关注专栏作者,随时接收最新技术干货
洛米唯熊
洛米唯熊渗透工程师
Apache Freemarker模板的FusionAuth RCE通告
在FusionAuth仪表板中的模板编辑功能(网站模板或电子邮件模板),可以使用Apache FreeMarker Expression语言在基础操作系统上执行命令。
洛米唯熊
2020-02-17
7960
Apache2之隐形后门
主要思路是在Apache2进程加载其配置后对其进行fork()处理。由于它是在root用户将进程转移到www-data之前创建的,因此您可以root身份执行命令。 由于Apache2仅在(重新)启动时才加载其配置,因此面临的难度是防止apache2进程挂掉,因此来到达维持权限的目的!!!
洛米唯熊
2020-01-13
1.8K0
EwoMail开源邮件服务器搭建
EwoMail是基于Linux的开源邮件服务器软件,集成了众多优秀稳定的组件,是一个快速部署、简单高效、多语言、安全稳定的邮件解决方案,帮助你提升运维效率,降低 IT 成本,兼容主流的邮件客户端,同时支持电脑和手机邮件客户端。
洛米唯熊
2019-07-25
8.8K2
文件解析漏洞
是指中间件(Apache、nginx、iis等)在解析文件时出现了漏洞,从而,黑客可以利用该漏洞实现非法文件的解析。
洛米唯熊
2019-07-24
1.8K0
APT之水坑攻击
‍ ‍水坑攻击‍‍‍(‍‍‍‍‍‍‍‍‍Watering hole)‍‍是‍‍‍AP‍T攻击‍中的‍手法之一‍,大‍多针对的目标是团体性质的较多。使用手法是‍‍,找出目标团体经常访问的网站,利用网站的漏洞性植入具有攻击‍并且隐秘的‍代码,使被攻击的目标团体访问该网站时诱发代码,并进行‍获取对方信息的手法。
洛米唯熊
2019-07-22
2.8K0
没有更多了
社区活动
RAG七天入门训练营
鹅厂大牛手把手带你上手实战
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档