当前位置:首页 > 第6页

从SQL注入延时盲注到Get Database

UzJu4年前 (2022-04-17)1584
从SQL注入延时盲注到Get Database
从SQL注入延时盲注到Get Database一、IAST发现 ![image-20210701143345615](https://uzjumakdown-1256190082.cos.ap-guangzhou...

非洲某银行APP安全分析

UzJu4年前 (2022-04-17)2571
非洲某银行APP安全分析
GTBank APP SecurityTest˂a name="前言" class="reference-link" href="#"˃前言国庆放假期间领导给了一个任务,分析非洲某银行APP,绕过反抓包,并且分析加密算法,能实现自动登录,这...

ActiveMQ反序列化漏洞_CVE-2015-5254

UzJu4年前 (2022-04-17)3087
ActiveMQ反序列化漏洞_CVE-2015-5254
0x00 安装docker-composeUbuntu安装docker-compose 使用DaoCloud源下载 sudo curl -L https://get.daocloud.io/docker/compose/releases...

Apache APISIX Dashboard 接口未授权访问漏洞复现-CVE-2021-45232

UzJu4年前 (2022-04-17)5429
Apache APISIX Dashboard 接口未授权访问漏洞复现-CVE-2021-45232
[TOC] 一、环境搭建 Autor: UzJu Email: uzjuer@163.com 使用docker搭建环境 https://github.com/apache/apisix-docker 修改docker-compose...

Apereo CAS 4.1反序列化与APPWebAuthByPass

UzJu4年前 (2022-04-16)2494
Apereo CAS 4.1反序列化与APPWebAuthByPass
0x00 安装docker-compose Ubuntu安装docker-compose 使用DaoCloud源下载 sudo curl -L https://get.daocloud.io/docker/compose/releases/...

Gin-Vue-admin垂直越权漏洞与代码分析-CVE-2022-21660

UzJu4年前 (2022-04-16)1274
Gin-Vue-admin垂直越权漏洞与代码分析-CVE-2022-21660
Gin-Vue-admin垂直越权漏洞与代码分析-CVE-2022-21660一、前言欢迎各位大佬们给该项目点一个start https://github.com/flipped-aurora/gin-vue-admin/ ![imag...

Log4j_2.17.0_RCE复现-CVE-2021-44832

UzJu4年前 (2022-04-16)2433
Log4j_2.17.0_RCE复现-CVE-2021-44832
0x00 漏洞复现 还是使用Github上大佬的环境 https://github.com/tangxiaofeng7/apache-log4j-poc 不过这个好像已经删掉了:),还好之前本地存了 然后需要改一...

Metersphere未授权RCE

UzJu4年前 (2022-04-16)4392
Metersphere未授权RCE
一、环境搭建 影响范围:MeterSphere v1.13.0 - v1.16.3 可以去releases里面找以前的版本 https://github.com/metersphere/metersphere/releases 或者直...

Spring Cloud Gateway Actuator API SpEL表达式注入命令执行(CVE-2022-22947)

UzJu4年前 (2022-04-16)1902
Spring Cloud Gateway Actuator API SpEL表达式注入命令执行(CVE-2022-22947)
Spring Cloud Gateway Actuator API SpEL表达式注入命令执行(CVE-2022-22947)一、环境搭建https://github.com/vulhub/vulhub/tree/master/spring...

Kubernetes CRI-O引擎逃逸CVE-2022-0811漏洞复现

UzJu4年前 (2022-04-16)1623
Kubernetes CRI-O引擎逃逸CVE-2022-0811漏洞复现
一、前言1、CRI-O当容器运行时(Container Runtime)的标准被提出以后,Red Hat 的一些人开始想他们可以构建一个更简单的运行时,而且这个运行时仅仅为 Kubernetes 所用。这样就有了 skunkworks项目,...