对某筛子的一次渗透

信息收集漏洞发现及利用验证码明文返回弱口令fastjson反序列化漏洞getshell信息收集访问网站发现前台为静态页面,且不存在robots.txt文件。然后扫描网站目录发现网站后台路径adminxxx/login.jsp,且网站存在目录遍历漏洞,通过该漏洞可查看到一些身份证、姓名、住址和电话号码等敏感信息,如图:漏洞发现及利用访问网站后台登录界面,如图:验证码明文返回使用sqlmap测试未发现

- 阅读全文 -

VMware NSX Manager XStream 远程代码执行漏洞(CVE-2021-39144)

简介FoFa语法漏洞复现GetShellXray Poc简介由于在 VMware Cloud Foundation (NSX-V) 中使用 XStream 进行序列化而未经身份验证,黑客可以构造恶意数据包从而造成远程代码执行漏洞。VMware Cloud Foundation 3.x 和更具体的 NSX Manager Data Center for vSphere 6.4.13 及更高版本容易受

- 阅读全文 -

SQL注入+文件上传+免杀Getshell

信息收集漏洞发现漏洞利用信息收集访问网站发现网站不存在robots.txt文件,扫描网站根目录未发现有价值的信息,点击网站按钮查看功能的时候发现有个路径是xxcms/…,然后访问xxcms发现网站跳转到后台,如图:尝试弱口令和暴力枚举未发现正确口令,然后扫描xxcms目录发现一个未授权上传文件的页面,如图:但是之能上传!和office文档,尝试绕过失败,在主页和“投诉建议”功能处存在搜索框,但不存

- 阅读全文 -

DedeCMS可Getshell的漏洞汇总

默认配置信息漏洞汇总1、5.8.1 版本RCE漏洞2、5.7版本ajax_membergroup.php SQL注入3、5.7版本前台任意账号密码修改4、5.7.72版本cookie伪造导致任意前台用户登录(SSV-97087)5、5.7版本前台任意文件上传(CVE-2018-20129)6、5.7版本后台ad_js.php getshell7、5.7版本/plus/recommend.php S

- 阅读全文 -