无处不在的RCE

还在为漏扫什么都扫不到,找不到高质量漏洞只能凑低危、风险提示交差而烦恼吗?本期给大家分享一些漏洞挖掘工作中命令注入漏洞的挖掘思路和技巧,学会之后再也不愁找不到漏洞,废话不多说,上菜。001 XSS -> RCE测试目标是一个SSL VPN设备,功能点是修改主机名称,主机名称会显示到首页。经验丰富的朋友很容易就能想到XSS测试,然后漏扫一梭子是吧?没错,存在存储型XSS:在漏扫没扫到漏洞的情况

- 阅读全文 -

修改运行中的docker端口映射

使用 iptables -t nat -L DOCKER --line-numbers 命令查看 DOCKER 链中的规则和规则序号:使用iptables -t nat -D DOCKER 4命令删除规则即可取消本地(127.0.0.1:80)到容器(172.28.0.2:80)的端口映射使用iptables -t nat -A DOCKER -p tcp --dport 58888 -j DNA

- 阅读全文 -

SQL注入WAF绕过和Tamper编写

参考业内大佬的经验汇总此文,绕过方法比较古老,仅供学习和研究。1 SQL注入绕过SQL注入遇到WAF时如何绕过?常见的绕过思路:1.1 绕过空格过滤采用url编码代替空格:%20 %09 %0a %0b %0c %0d %a0 %00注释符和内联注释:/**/,/!/用()、+代替空格用--%0a代替空格用emoji方式去代替空格1.2 绕过单引号过滤使用\转义,如1\'aaaa

- 阅读全文 -

关于XSS

EZXSS 一款XSS盲打漏洞测试工具http://caidaome.com/?post=205一些漏洞点及骚思路新用户注册存储型XSS盲打获取Cookiehttps://baijiahao.baidu.com/s?id=1700829679816535168&wfr=spider&for=pc文件上传存储型XSS盲打获取Cookiehttps://cloud.tencent.com/develo

- 阅读全文 -

不同docker容器网络通信

创建一个网卡连接两个容器要让Docker容器之间跨不同的子网(例如,172.17.0.0/24和172.22.222.0/24)进行通信,您可以使用Docker的网络功能来连接这些容器。这里有一种方法来实现它:创建自定义的Docker网络:首先,您可以创建一个自定义的Docker网络,这将允许不同子网的容器相互通信。假设您要创建名为"my_custom_network"的网络:docker net

- 阅读全文 -