- 博客(286)
- 收藏
- 关注
原创 基于DeepSeek开发英语单词助记AI智能体
本文将从零到一地介绍如何使用 Python 语言,基于 DeepSeek 大模型能力,开发一款辅助记忆英语单词的 AI Agent 智能体。相信你即使是小白也能学会如何构造简单的结构化提示词,并开发简易的 AI 智能体。
2025-03-15 15:20:13
1172
原创 LLM本地化部署与管理实用工具实践记录
本文介绍了 Ollama、LLMStudio 等本地化 LLM 部署和管理的客户端软件,避免了繁杂的手动部署大模型的过程,而 AnythingLLM、CherryStudio 等软件则让我们十分方便地访问各类 LLM API 并构建本地个人专属知识库。
2025-03-15 13:50:21
935
2
原创 SpringBoot项目路由信息自动化提取脚本
本文实现了对 Java SpringBoot 项目一键自动化识别、统计路由信息,并生成可视化的统计表格,此类项目在 Github 上当前基本找不到开源参考代码仓,也算是为开源社区做点贡献了。
2024-08-29 22:51:24
1822
4
原创 Java反序列化漏洞CC2利用链注入内存马
本文从 0 到 1 介绍了 TemplatesImpl 链的基础原理,同时介绍其在 Fastjson 反序列化漏洞利用过程中的应用,最后介绍了 Java 反序列化漏洞 CC2 链中对 TemplatesImpl 链的集成,以及如何通过 CC2 链注入恶意类与 Java 内存马。
2024-07-20 14:49:29
1479
原创 HTTP请求走私漏洞原理与利用手段分析
本文介绍了 HTTP 请求走私漏洞的基本原理、漏洞类型、检测方法等,同时借助靶场实践分析了 HTTP/1 与 HTTP/2 协议下的 HTTP 走私漏洞的利用手段和具体危害,最后总结了防御此类漏洞的措施。
2024-07-14 15:52:08
2247
原创 SSRF漏洞深入利用与防御方案绕过技巧
本文借助 CTFHub 与 portswigger 两个 SSRF 靶场,实践练习了 SSRF 漏洞的基础利用(内网访问、文件读取、端口探测)和进阶利用(Gopher 协议发送 post 请求、攻击 Redis 实现 RCE 等),最后实践了常见的防御方案绕过手段(黑白名单绕过、重定向、DNS 绑定等)。
2024-07-11 00:40:10
1815
原创 OAuth 2.0资源授权机制与安全风险分析
OAuth 2.0 用于资源授权和登录认证的过程中,授权码模式相对于隐式授权模式、密码模式等具备更高的安全性,但是第三方开发者在实现 OAuth2.0 授权逻辑的时候,一定要考虑一些必要的安全逻辑,防止存在授权或认证缺陷。
2024-06-22 17:50:01
2157
4
原创 Java SSTI服务端模版注入漏洞原理与利用
本文通过具体的漏洞实例代码,分析、总结了 Java 项目常见的三大模板引擎(Velocity、FreeMarker、Thymeleaf)的 SSTI 漏洞原理与利用方法。虽然相应的模板引擎 SSTI 注入漏洞基本上都拥有 CVE 编号和安全版本,当时在开发人员错误引入存在漏洞缺陷的模板引擎版本的情况下,目标系统依旧存在 RCE 风险。
2024-06-15 19:45:33
2191
2
原创 从Log4j和Fastjson RCE漏洞认识jndi注入
本文学习了 JNDI 基本概念和 JNDI 注入的基本原理,并通过靶场实践 JNDI 注入漏洞的利用过程,与此同时学习了 Log4j RCE 漏洞(CVE-2021-44228)和 Fastjson 反序列化漏洞(CVE-2017-18349)的原理,并通过靶场实践借助 JNDI 注入完成 RCE 的过程。
2024-06-10 15:54:52
1912
原创 Java反序列化漏洞与URLDNS利用链分析
本文从一个实际的 Java 反序列化 Demo 出发,学习反序列化漏洞的 Source 点特征、漏洞利用的必要条件,同时分析了 URLDNS 链的原理,最后总结了 Java 反序列化漏洞的防御手段。
2024-06-02 22:33:59
1854
1
原创 浅析JavaWeb内存马基础原理与查杀思路
传统的 Webshell 后门很容易被当前 WAF、HIDS、EDR 等安全设备检测出来,于是无文件落地的内存马技术得以诞生并快速发展。本文简要分析了Java内存马的原理、分类,并实践了主流Webshell客户端管理工具内存马的使用与当前应对内存马的一些查杀思路、手段。
2024-04-04 18:22:56
5881
原创 JavaWeb解压缩漏洞之ZipSlip与Zip炸弹
研发人员在编写对用户可见的 zip 文件上传功能时,需要严格校验好 zip 文件中待解压缩的文件文件名是否包含../非法字符,校验带解压的文件大小,同时禁止通过函数获取 zip 文件大小,最后也需要校验下解压缩出来的文件总数来防止 Zip 炸弹。
2024-03-27 21:33:48
2056
原创 JAVA代码审计SAST工具使用与漏洞特征
本文来学习、总结下业界常见的 Java 语言代码审计工具的使用,同时通过检验工具的漏洞扫描结果学习下常见漏洞的代码特征,毕竟只有多看看漏洞所在的缺陷代码,才能避免实战中与漏洞“碰面”了却“互不相识”。
2024-03-04 00:30:07
1857
原创 浅析SpringBoot框架常见未授权访问漏洞
本文总结学习了 Swagger-UI、SpringBoot Actuator、Druid、Webpack 组件的未授权访问漏洞基本原理与漏洞探测方法,在介绍了几款自动化扫描工具的同时,也简要分析了 CVE-2022-22947 Spring Cloud Gateway RCE 漏洞。
2024-02-23 00:49:26
15997
原创 Apache Apisix网关系统历史漏洞复现分析
Apache APISIX 作为一个动态、实时、高性能的云原生 API 网关,提供了负载均衡、动态上游、灰度发布、服务熔断、身份认证、可观测性等丰富的流量管理功能。本文总计、复现可 Apache APISIX 网关系统的几个历史 CVE 漏洞。
2024-02-18 23:20:44
2545
1
原创 Nacos系统历史CVE漏洞的复现分析与检测
本文复现、分析、总结了 Nacos 近几年的历史 CVE 漏洞,可以看到大厂发布的开源系统并非“坚不可摧”,很多看似“合理”的业务需求会成为漏洞的发源地。作为开发或运维人员,在引入开源组件或系统到自身业务系统的时候,应该持续关注其是否爆出安全漏洞,并及时升级版本、修复漏洞。
2024-02-07 22:29:48
4375
原创 SSRF漏洞给云服务元数据带来的安全威胁
本文讲述了云服务厂商的云服务器实例提供的元数据服务所面临的安全威胁,如果云服务器存在 SSRF 漏洞导致元数据中实例具备的角色所对应的临时凭据谢泄露,那么攻击者可以通过云服务厂商提供的客户端管理工具或者 CF 云环境利用工具,非法调用受害者的云服务实例 API,甚至创建后门账户接管云服务管理台,接管受害者的所有云服务资源。
2024-02-05 23:41:01
2913
原创 浅析云服务oss/obs/cos对象存储安全攻防
本文主要学习了云储存服务的基础使用,实践掌握了 Bucket 对象存储服务错误配置带来的的安全风险,并重点分析了云主机 AccessKeySecret 认证凭据泄露所带来的风险。
2024-01-21 00:35:45
3025
原创 浅析Linux系统常规提权手段的原理与技巧
渗透测试过程中,通过 Web 服务漏洞(比如文件上传漏洞)拿到服务器 Shell 后,经常会发现所获得的 Shell 仅有较低的权限,而为了进一步获得高权限 Shell(root),避免不了地就是进一步进行提权。本文来学习、总结下 Linux 系统一些常规的提权手段的原理与技巧。
2024-01-08 00:31:32
2274
1
原创 从0到1浅析Redis服务器反弹Shell那些事
本文学习了 Redis 服务的作用,并本地搭建了 Redis 服务,同时介绍了其相关基础使用方法和核心安全配置。然后总结分析了 Redis 未授权访问漏洞或弱口令导致 Redis 服务被攻击者操控后,如何进一步通过反弹 Shell 接管服务器。
2023-12-29 08:43:57
3059
原创 浅析xxl-obj分布式任务调度平台RCE漏洞
XXL-JOB 任务调度中心系统这几年被披露出存在多个后台命令执行漏洞,攻击者可以通过反弹 shell 执行任意命令,获取服务器管理权限。本文来分析、总结下 XXL-JOB 系统历史上几个 RCE 漏洞,为攻防工作积累 RCE 高危漏洞知识库。
2023-12-29 00:36:19
4827
原创 浅析QLExpress脚本引擎表达式注入漏洞
本文总结学习了 QLExpress 脚本引擎表达式注入漏洞的基本原理和漏洞利用方式,并介绍了官方提供的漏洞防御机制及相关缺陷。由于默认配置的不安全性,一旦研发在项目中引入 QLExpress 引擎,却未正确开启安全配置或校验外部传递的表达式,那么将导致系统存在远程代码执行漏洞的风险。
2023-12-19 00:21:55
2369
原创 JAVA代码审计之深入XXE漏洞挖掘与防御
原先学习和介绍过 XXE 漏洞的基础知识,但是这对于实战中挖掘此类漏洞还是远远不够的。本文将通过 WebGoat 靶场深入学习 XXE 漏洞利用,并聚焦如何在 Java 源码审计过程中发现 XXE 漏洞,以及从研发人员视角该如何规避此类漏洞。
2023-12-16 18:19:54
1084
原创 IDEA远程调试与JDWP调试端口RCE漏洞
在对一些 Java CVE 漏洞的调试分析过程中,本地 IDEA 搭建漏洞环境的话既麻烦又不安全,这个时候如果能直接在虚拟机运行 Vulhub 提供的 Docker 靶场并使用物理机 IDEA 对其进行远程调试,那么这项工作就显得安全便捷了。本文来学习下如何通过 IDEA 远程调试远程 Docker 服务的靶场环境,同时学习此类调试环境衍生的服务器安全风险——JDWP调试接口对外开放导致RCE漏洞。
2023-12-10 22:36:56
1719
原创 Java代码审计之SpEL表达式注入漏洞分析
表达式注入是 Java 安全中一类常见的能够注入命令并形成 RCE 的漏洞,而常见的表达式注入方式有 EL 表达式注入、SpEL 表达式注入和 OGNL 表达式注入等。本文将通过调试分析 CVE-2022-22963 漏洞来入门学习 SpEL 表达式注入漏洞的原理。
2023-12-07 00:44:45
1462
原创 CTF PWN-攻防世界level3之libc动态库寻址
本题目 level3 延续了《CTF PWN-攻防世界XCTF新手区WriteUp》一文中的 PWN 题目训练,是 level2 题目的衍生。与 level2 不同的是,存在栈溢出漏洞的 level3(ELF 文件)中不再具备 system 函数了,需要我们从 libc 动态库中计算获取,并借助 ROP 完成缓冲区溢出漏洞的利用。
2023-11-24 01:26:38
604
1
原创 Intent Scheme URL Attack攻击模式的分析
本文分析了 Intent Scheme URL Attack 的历史背景和漏洞,并进一步解释了相关 API 的使用方法、近年 CVE 漏洞和当下的安全风险、利用技巧,并最后给出相应的安全建议。总而言之,开发人员在使用 parseUri 相关函数获取 Intent 对象时,需要谨慎过滤再使用!
2023-08-29 23:58:20
1063
原创 CVE-2023-21292 AMS框架层高危漏洞分析
本周在分析 Google 官方发布的 Android 2023 年8 月安全公告涉及的漏洞补丁的时候,遇到一个有意思的漏洞:CVE-2023-21292,本文来详细分析下该漏洞的前世今生。
2023-08-20 21:19:22
1351
2
原创 CTF PWN-攻防世界Overflow整数溢出漏洞
本文学习了缓冲区溢出漏洞常见的一种场景:整数溢出。一旦不认真考虑整数变量的范围,此类漏洞缺陷很容易在程序员的编码过程中发生,这也是安全工作人员需要注意审计的地方。
2023-07-29 00:14:43
2182
原创 CTF PWN-攻防世界CGfsb格式化字符串漏洞
距离 2021 年年底短暂接触学习 CTF PWN 相关知识(CTF PWN-攻防世界XCTF新手区WriteUp)已经是快 2 年前的事了,这期间就连攻防世界社区的站点都发生巨大变化了……为了学习终端领域底层漏洞的挖掘和利用技术,继续积累 PWN 相关知识。
2023-07-23 15:39:58
2737
1
原创 Android TEE可信计算环境与TrustZone基础
本文介绍了可信计算的基本概念、可信计算环境(TEE)的产生和应用,并详细介绍了 Android 移动端基于 TrustZone 架构实现的 TEE 的框架设计、安全机制等。
2023-07-06 00:43:51
3812
2
原创 Android SELinux安全机制与权限管理那些事
在 Android 漏洞挖掘和安全研究过程中,不可避免地会涉及到跟 Android SELinux 安全机制打交道,比如当你手握一个 System 应用的路径穿越的漏洞的时候想去覆写其他应用沙箱的可执行文件的时候,SELinux 极大可能成为你成功路上最大的拦路虎……
2023-05-18 23:44:36
2356
原创 Android APP代码执行历史漏洞与攻击面分析
为了挖掘 Android 端侧任意代码执行类型的漏洞,四处搜寻了相关的历史公开 CVE 漏洞,学习到了一些思路与方法,在此做下简要分析与总结。
2023-03-19 20:51:08
2586
原创 Android NFC 标签读写Demo与历史漏洞概述
NFC 作为 Android 手机一个重要的短距特性,为了深入探索 NFC 的安全风险,本文先来记录学习下 Android NFC 的一些基础知识、玩法、标签读写开发,并简述下业界对 NFC 特性发现的相关历史漏洞情况。
2023-02-15 00:38:34
4117
原创 CVE-2020-0014 Toast组件点击事件截获漏洞
该漏洞可使恶意 App 通过构造一个可被点击的 Toast 视图来截获用户在屏幕上的操作,以达到搜集用户密码等敏感信息的目的。
2023-01-07 22:16:16
1687
原创 CodeQL代码静态污点分析引擎排查漏洞模式
通过具体的靶场代码示例,介绍如何利用源代码污点分析引擎CodeQL对已知的漏洞模式进行自动化漏洞排查,涉及QL语法和规则编写。
2022-12-25 23:38:22
2571
原创 Android Parcelable反序列化漏洞分析与利用
本文将分析系统那些实现了Android Parcelable的类,在序列化与反序列化过程中对变量的读写不匹配引发的反序列化漏洞,通过两个CVE漏洞的利用代码,学习该类漏洞的利用手法。
2022-11-27 11:46:28
4486
2
原创 Python攻防-AndroidMainfest数据自动化解析
本文将进一步介绍如何从反编译出来批量的 AndroidMainfest.xml 配置文件中,自动化统计出 Android 四大组件的 exported 属性和未定义的权限,同时生成可视化统计表格。
2022-11-13 00:28:06
1376
2
原创 Python攻防-APK批量自动反编译与数据分析
发现新的攻击模式,需要全量排查手机上所有 APP 的代码是否存在该类代码缺陷。如何在没有 APP 源码的情况下,快速获得所有目标 APP 的代码并进行快速检索?答案当然是借助 jadx 工具对 APK 进行自动化反编译。
2022-10-23 01:20:34
2323
原创 Android安全与隐私相关特性的行为变更分析
作为 Android 安全测试人员,了解 Android 的隐私和安全特性是必不可少的,它能帮助我们更好地认识到 Android 漏洞挖掘过程中有哪些数据、系统机制是 Google 所希望保护的。
2022-09-02 00:34:08
3633
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人