
漏洞复现
文章平均质量分 70
近期不定期更新......
优惠券已抵扣
余额抵扣
还需支付
¥15.90
¥99.00
购买须知?
本专栏为图文内容,最终完结不会低于15篇文章。
订阅专栏,享有专栏所有文章阅读权限。
本专栏为虚拟商品,基于网络商品和虚拟商品的性质和特征,专栏一经购买无正当理由不予退款,不支持升级,敬请谅解。
0x0000001
网络安全达人,保护您的数字世界。
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
(CVE-2019-14322)Pallets Werkzeug 0.15.4 路径遍历漏洞
漏洞描述 在0.15.5之前的Pallets Werkzeug中,shareddatmiddleware错误处理了Windows路径名中的驱动器名。漏洞影响小于 Werkzeug 0.15.5FOFAtitle=“Odoo”漏洞复现Poc:/base/static/c:/windows/win.ini/base_import/static/c:/windows/win.ini/web/static/c:/windows/win.ini...原创 2021-08-03 15:21:58 · 2855 阅读 · 0 评论 -
(Nginx 配置错误导致漏洞) and (nginx文件解析漏洞)
目录0x00 CRLF注入漏洞0x01 目录穿越漏洞0x02 add_header被覆盖0x03 nginx文件解析漏洞0x00 CRLF注入漏洞CRLF注入漏洞原理0x01 目录穿越漏洞Nginx在配置别名(Alias)的时候,如果忘记加/,将造成一个目录穿越漏洞。错误的配置文件示例(原本的目的是为了让用户访问到/home/目录下的文件):location /files {alias /home/;}Payload: http://your-ip:8081/files…/ ,成功穿越到根原创 2021-03-09 00:26:02 · 540 阅读 · 0 评论 -
CVE-2017-7529 Nginx越界读取缓存漏洞
目录漏洞描述影响版本漏洞环境搭建漏洞原理漏洞利用漏洞加固参考链接漏洞描述 从0.5.6到1.13.2(含)的Nginx版本容易受到nginx范围过滤器模块中整数溢出漏洞的攻击,从而导致特制请求触发的潜在敏感信息泄漏。影响版本Nginx 0.5.6 – 1.13.2漏洞环境搭建使用docker 启动vulhub中的CVE-2017-7529环境docker快速入门以及漏洞环境搭建漏洞原理Nginx在反向代理站点的时候,通常会将一些文件进行缓存,特别是静态文件。缓存的部分存储在文件中,原创 2021-01-26 03:55:59 · 4461 阅读 · 0 评论 -
CVE-2013-4547 Nginx 文件名逻辑漏洞
目录漏洞描述影响版本漏洞环境搭建漏洞分析漏洞检测漏洞利用漏洞加固参考链接漏洞描述 nginx 0.8.41至1.4.3和1.5.7之前的1.5.x允许远程攻击者通过URI中的未转义空格字符来绕过预期的限制。影响版本Nginx 0.8.41 ~ 1.4.3 / 1.5.0 ~ 1.5.7漏洞环境搭建使用vulhub直接docker一键启动环境CVE-2013-4547环境docker快速入门以及漏洞环境搭建下载安装好vulhub后进入/vulhub/nginx/CVE-2013-454原创 2021-01-25 21:55:05 · 517 阅读 · 0 评论 -
CVE-2012-2122 Mysql身份认证漏洞及利用
目录漏洞描述影响版本漏洞环境搭建漏洞分析漏洞检测msf漏洞利用漏洞加固建议参考链接漏洞描述 当连接MariaDB/MySQL时,输入的密码会与期望的正确密码比较,由于不正确的处理,会导致即便是memcmp()返回一个非零值,也会使MySQL认为两个密码是相同的。 也就是说只要知道用户名,不断尝试就能够直接登入SQL数据库。按照公告说法大约256次就能够蒙对一次。影响版本MariaDB versions from 5.1.62, 5.2.12, 5.3.6, 5.5.23 are not.原创 2021-01-25 07:25:25 · 4668 阅读 · 0 评论 -
WooYun-2016-199433 phpmyadmin反序列化漏洞复现
目录漏洞描述影响版本漏洞环境搭建漏洞分析漏洞检测漏洞利用漏洞加固漏洞描述 影响版本phpMyAdmin 2.x版本漏洞环境搭建漏洞分析漏洞检测漏洞利用漏洞加固原创 2021-01-25 06:08:40 · 1271 阅读 · 0 评论 -
CVE-2016-5734 Phpmyadmin后台代码执行漏洞复现
目录漏洞描述影响版本漏洞环境搭建漏洞分析漏洞利用漏洞加固参考链接漏洞描述 CVE-2016-5734在exploit-db上也就是 phpMyAdmin 4.6.2 - Authenticated Remote Code Execution ,意即phpMyAdmin认证用户的远程代码执行,根据描述可知受影响的phpMyAdmin所有的 4.6.x 版本(直至 4.6.3),4.4.x 版本(直至 4.4.15.7),和 4.0.x 版本(直至 4.0.10.16)。 CVE的作者利用在php 5原创 2021-01-24 02:03:02 · 2751 阅读 · 1 评论 -
CVE-2018-12613 PHPmyadmin文件包含漏洞分析及漏洞利用
目录漏洞描述影响版本漏洞环境搭建漏洞分析漏洞利用漏洞加固漏洞描述 影响版本漏洞环境搭建漏洞分析漏洞利用漏洞加固原创 2020-11-20 00:29:38 · 4781 阅读 · 3 评论 -
CVE-2020-1938 Apache-Tomcat-Ajp (幽灵猫)文件包含漏洞复现
目录漏洞描述影响版本漏洞环境搭建漏洞利用任意文件读取本地包含命令执行,测试ping dnslog反弹shell漏洞加固参考文章漏洞描述 该漏洞使攻击者可以读取任何webapps文件(例如webapp配置文件,源代码等)或包括一个文件来远程执行代码。由于Tomcat默认开启的AJP服务(8009端口)存在一处文件包含缺陷,攻击者可构造恶意的请求包进行文件包含操作,进而读取受影响Tomcat服务器上的Web目录文件。影响版本Apache Tomcat 6Apache Tomcat 7 <原创 2020-11-15 02:06:28 · 5455 阅读 · 1 评论 -
CVE-2017-12615 Tomcat PUT 任意文件上传 漏洞利用教程
目录漏洞描述影响版本漏洞环境搭建漏洞检测漏洞利用漏洞加固漏洞描述 在启用HTTP PUT的Windows上运行Apache Tomcat 7.0.0至7.0.79时(例如,通过将Default的只读初始化参数设置为false),可以通过特制请求将JSP文件上载到服务器。然后可以请求此JSP,并且服务器将执行其中包含的所有代码。影响版本tomcat 7.0.0至7.0.79漏洞环境搭建漏洞检测漏洞利用漏洞加固...原创 2020-11-14 17:43:53 · 2402 阅读 · 0 评论 -
CVE-2020-11107 XAMPP 任意命令执行漏洞复现(用户提权)
目录漏洞描述漏洞影响漏洞检测漏洞利用修复建议参考链接漏洞描述漏洞影响Apache Friends XAMPP <7.2.29Apache Friends XAMPP 7.3.,<7.3.16Apache Friends XAMPP 7.4.,<7.4.4漏洞检测漏洞利用修复建议参考链接...原创 2020-11-13 23:46:25 · 3102 阅读 · 1 评论 -
MS08-067 RPC请求缓冲区溢出漏洞利用
Windows 系统上的服务器服务中存在一个远程执行代码漏洞。 该漏洞是由于服务不正确地处理特制的 RPC 请求导致的。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 影响系统 - Windows Vista - Windows 2000 Service - Windows Server 2008 - Windows Server 2003 - Windows XP原创 2020-11-13 18:43:51 · 2107 阅读 · 0 评论 -
MS12-020 windows RDP协议 漏洞利用(蓝屏)
目录漏洞描述影响版本漏洞检测工具kaliwindows漏洞利用漏洞加固漏洞描述 远程桌面协议(RDP, Remote Desktop Protocol)是一个多通道(multi-channel)的协议,让用户(客户端或称“本地电脑”)连上提供微软终端机服务的电脑(服务器端或称“远程电脑”)。 远程桌面协议服务允许远程攻击者通过一系列精心设计的数据包,导致出现拒绝服务漏洞。影响版本Windows XP Service Pack 3Windows XP Professional原创 2020-11-13 12:11:37 · 1810 阅读 · 0 评论 -
MS17-010(永恒之蓝) 漏洞检测及利用教程
漏洞描述:攻击者向 Microsoft 服务器消息块SMB服务器发送经特殊设计的消息,则其中最严重的漏洞可能允许远程代码执行。 影响版本: - Windows Vista - Windows 7 - Windows 8.1 - Windows RT 8.1 - Windows 10 - Windows Server 2008 和 Windows Server 2008 R2 - Windows Server 2012 和 Windows Server 201原创 2020-11-13 01:15:55 · 6625 阅读 · 1 评论 -
CVE-2019-0708 windwos 远程桌面协议(RDP) 漏洞利用及加固
漏洞描述:当未经身份验证的攻击者使用RDP连接到目标系统并发送经特殊设计的请求(也称为“远程桌面服务远程执行代码漏洞”)时,远程桌面服务中存在一个远程执行代码漏洞(以前称为终端服务)。影响版本: - Windows XP SP3 x86 - Windows XP专业x64版SP2 - Windows XP Embedded SP3 x86 - Windows Server 2003 SP2 x86 - Windows Server 2003 x64版本SP2 环境搭建漏洞检测漏洞利用原创 2020-11-11 02:48:39 · 1112 阅读 · 0 评论 -
DS_Store文件泄露
这里写目录标题利用工具:https://github.com/lijiejie/ds_store_exppython ds_store_exp.py http://www.example.com/.DS_Store原创 2020-11-02 19:37:06 · 3896 阅读 · 0 评论 -
CVE-2020-0796 漏洞利用教程
目录漏洞描述影响版本漏洞检测漏洞利用蓝屏攻击远程代码执行本地提权修复建议漏洞描述 Microsoft服务器消息块3.1.1(SMBv3)协议处理某些请求的方式中存在一个远程执行代码漏洞,也称为“ Windows SMBv3客户端/服务器远程执行代码漏洞”。影响版本适用于32位系统的Windows 10版本1903Windows 10 1903版(用于基于ARM64的系统)Windows 10 1903版(用于基于x64的系统)适用于32位系统的Windows 10版本1909Windo原创 2020-10-30 01:16:33 · 3527 阅读 · 0 评论 -
CVE-2018-4878 flash 漏洞利用教程
目录漏洞描述漏洞检测漏洞利用漏洞加固参考链接漏洞描述漏洞检测漏洞利用漏洞加固参考链接原创 2020-10-25 23:31:23 · 1740 阅读 · 0 评论 -
CVE-2018-8174漏洞利用及漏洞加固
目录漏洞描述影响版本漏洞利用方法一方法二漏洞修复参考地址漏洞描述 VBScript引擎处理内存中对象的方式中存在一个远程执行代码漏洞。该漏洞可能以一种攻击者可以在当前用户的上下文中执行任意代码的方式来破坏内存。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。如果当前用户使用管理用户权限登录,则成功利用此漏洞的攻击者可以控制受影响的系统。然后,攻击者可能会安装程序。查看,更改或删除数据;或创建具有完全用户权限的新帐户。 在基于Web的攻击情形中,攻击者可能拥有一个旨在通过Internet E原创 2020-10-24 17:49:13 · 1281 阅读 · 0 评论