自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 收藏
  • 关注

原创 ActionMQ任意文件写入漏洞(cve-2016-3088)复现

ActiveMQ任意文件写入漏洞(CVE-2016-3088)文章目录ActiveMQ任意文件写入漏洞(CVE-2016-3088)一、环境搭建二、背景简述三、影响版本四、漏洞详情五、漏洞防御六、漏洞利用案例写入webshell一、环境搭建搭建及运行漏洞环境:docker-compose builddocker-compose up -dActiveMQ的默认端口为61616端口和8161端口,其中8161为web控制台端口,本漏洞就出现在web控制台中。访问http://ip:8161/.

2020-10-27 14:31:51 445

原创 dedeCMS V5_7 SP2后台代码执行漏洞复现

漏洞描述:DedeCMS V5.7 SP2版本中tpl.php存在代码执行漏洞,攻击者可利用该漏洞在增加新的标签中上传木马,获取webshell安装dedecms.打开已知存在漏洞的php页面 tpl.php查看源码1.定义了一个savetagfile的函数,判断参数”action”是否等于savetagfile,如果等于就进行下一步2.csrf检验函数,需要加上token来绕过限制3.正则表达式匹配,判断filename参数是否匹配正则表达式的条件,不匹配就不能进行修改操作。4.$con

2020-10-27 11:27:41 1206

原创 文件上传之upload-labs学习笔记

学习笔记

2020-10-27 11:04:44 340 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除