首页
学习
活动
专区
工具
TVP
发布

安全漏洞环境学习

专栏作者
70
文章
129079
阅读量
18
订阅数
CVE-2019-11043PHP-FPM在Nginx特定配置下远程代码执行漏洞复现
9月26日,PHP官方发布漏洞通告,提到Nginx与php-fpm服务器上存在的一处高危漏洞,由于Nginx的fastcgi_split_path_info模块在处理带 %0a 的请求时,对换行符 \n 处置不当使得将PATH_INFO值置为空,从而导致可以通过FCGI_PUTENV与PHP_VALUE相结合,修改当前的php-fpm进程中的php配置。在特殊构造的配置生效的情况下可以触发任意代码执行。目前开源社区已有漏洞Poc公开。
墙角睡大觉
2019-10-30
1.2K0
Joomla 3.4.6-RCE漏洞复现
Joomla是一套全球有名的CMS系统,基于PHP语言加上MySQL数据库所开发出来的WEB软件系统,目前最新版本是3.9.12。可以在多种不同的平台上部署并且运行。
墙角睡大觉
2019-10-24
1.5K0
CVE-2018-20434 LibreNMS 1.46 - 'addhost' RCE漏洞复现
LibreNMS是一款基于PHP/MySQL/SNMP的自动发现的网络监控系统,其中包括对广泛的网络硬件和操作系统的支持,包括Cisco,Linux,FreeBSD,Juniper,Brocade,Foundry,HP等。
墙角睡大觉
2019-10-08
2K0
红队后渗透测试中的文件传输技巧
在红队渗透测试当中往往需要最大化利用当前的环境绕过重兵防守的系统的防火墙,IDS,IPS等报警和监控系统进行文件传输,本文列出了多种利用操作系统默认自带的工具进行文件传输的方法。
墙角睡大觉
2019-09-24
1.6K0
CVE-2018-1133 Moodle 3.4.1 - 远程执行注入漏洞
exploit-db网站在3.15日挂出了一个Moodle<3.5版本的一个远程代码执行漏洞,如下所示:
墙角睡大觉
2019-09-24
2.6K0
Metinfo6.0.0-6.1.3多个CVE漏洞复现
2018年12月27日,Metinfo被爆出存在存储型跨站脚本漏洞,远程攻击者无需登录可插入恶意代码,管理员在后台管理时即可触发。该XSS漏洞引起的原因是变量覆盖.
墙角睡大觉
2019-09-24
2.1K0
PHPOK 4.8.338 后台任意文件上传漏洞
phpok是深圳市锟铻科技有限公司一套采用PHP+MYSQL语言开发的企业网站系统。 phpok 4.8.338版本存在任意文件上传漏洞,攻击者可利用漏洞上传任意文件,获取网站权限。
墙角睡大觉
2019-09-24
1.9K0
CVE-2018-20129-DedeCMS V5.7 SP2前台文件上传漏洞复现
DedeCMS 5.7 SP2版本中的uploads/include/dialog/select_images_post.php文件存在文件上传漏洞,远程攻击者可利用该漏洞上传并执行任意PHP代码。
墙角睡大觉
2019-09-24
3.7K0
PHPMyAdmin4.8.1任意文件读取漏洞复现
第58行限制 target 参数不能出现在 $target_blacklist 内
墙角睡大觉
2019-09-24
2.1K0
seacms-v7.2 后台 getshell漏洞复现
漏洞版本下载链接:https://github.com/seacms/seacms-v7.2
墙角睡大觉
2019-09-24
2.8K0
Discuz! X 3.4 ML 任意代码执行漏洞复现
2019年7月11日,网络上出现了一个Discuz!ML远程代码执行漏洞的PoC,研究员验证分析发现,攻击者能够利用该漏洞在请求流量的cookie字段中(language参数)插入任意代码,执行任意代码,从而实现完全远程接管整个服务器的目的,该漏洞利用方式简单,危害性较大。漏洞影响范围包括如下版本。
墙角睡大觉
2019-09-24
10.4K0
CVE-2019-9081 Laravel v5.7反序列化RCE漏洞复现
最近在复现一些AWD线下赛环境,恰好看见有大佬放出的QWB的一道关于Laravel v5.7的反序列化漏洞的利用过程文章。今天特地将此CVE-2019-9081漏洞还原复现。
墙角睡大觉
2019-09-24
4.3K0
Hack the LAMPSecurity: CTF8 (CTF Challenge)
欢迎来到boot2root CTF挑战“LAMPSecurity:CTF8”由madirsh2600上传到vulnhub。因为,有一个主题,你需要获取flag以完成挑战,下载地址。
墙角睡大觉
2019-09-24
2.2K0
没有更多了
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档