post 搜索文章-第3页-NGC660安全实验室
搜索[post],共找到109个文章
webpagetest反序列化及ssrf漏洞分析-NGC660安全实验室

webpagetest反序列化及ssrf漏洞分析

WebPageTest WebPageTest是一款非常专业的 Web 页面性能分析工具,它可以对检测分析的环境配置进行高度自定义化。2022年9月23日互联网上公开WebPageTest的多个漏洞。攻击者可利用runtest.php,构...
昶之琴的头像-NGC660安全实验室昶之琴2年前
02817
浅析NodeJS-NGC660安全实验室

浅析NodeJS

前言 最近在看NodeJS的漏洞,进行相关总结。以下不对每一条链进行剖析,只给出相关利用方法。如果有错误,还请各位师傅指正。 NodeJS 介绍 简单的说 Node.js 就是运行在服务端的 JavaScript。 N...
昶之琴的头像-NGC660安全实验室昶之琴2年前
016913
初步理解Phar反序列化 + 分析POP链构造(2022 Bilibili 1024 程序员节第二题)-NGC660安全实验室

初步理解Phar反序列化 + 分析POP链构造(2022 Bilibili 1024 程序员节第二题)

写在前面:本文尝试用一道例题教会小白 Phar反序列化 以及关于POP链建立时的思考 (第一次写文章,多多包涵)题目来自 《Bilibili 2022 1024 程序员节》 前置知识: Phar 反序列化 Phar 是什么...
昶之琴的头像-NGC660安全实验室昶之琴2年前
0989
【初级】phpinfo-inclusion 文件写入-NGC660安全实验室

【初级】phpinfo-inclusion 文件写入

漏洞描述:PHP文件包含漏洞中,如果找不到可以包含的文件,我们可以通过包含临时文件的方法来getshell。因为临时文件名是随机的,如果目标网站上存在phpinfo,则可以通过phpinfo来获取临时文件...
好想告诉你的头像-NGC660安全实验室好想告诉你2年前
049513
【初级】phpimap 命令执行-NGC660安全实验室

【初级】phpimap 命令执行

CVE-2018-19518漏洞描述:php imap扩展用于在PHP中执行邮件收发操作。其imap_open函数会调用rsh来连接远程shell,而debian/ubuntu中默认使用ssh来代替rsh的功能(也就是说,在debian系列系统中...
好想告诉你的头像-NGC660安全实验室好想告诉你2年前
010912
【初级】phpcgi 代码执行-NGC660安全实验室

【初级】phpcgi 代码执行

CVE-2012-1823 漏洞描述:CGI全称是“通用网关接口”(Common Gateway Interface), 它可以让一个客户端,从网页浏览器向执行在Web服务器上的程序请求数据 这个漏洞简单来说,就是用户请求的quer...
好想告诉你的头像-NGC660安全实验室好想告诉你2年前
07810
【初级】gitlist 0.6.0 远程命令执行漏洞-NGC660安全实验室

【初级】gitlist 0.6.0 远程命令执行漏洞

 CVE-2018-1000533 漏洞描述:gitlist是一款使用PHP开发的图形化git仓库查看工具。在其0.6.0版本及以前,存在一处命令参数注入问题,可以导致远程命令执行漏洞。 影响版本:0.6.0版本及以前 ...
昶之琴的头像-NGC660安全实验室昶之琴2年前
024814
【初级】PHP-FPM Fastcgi 未授权访问漏洞-NGC660安全实验室

【初级】PHP-FPM Fastcgi 未授权访问漏洞

漏洞描述: Fastcgi是一个通信协议,和HTTP协议一样,都是进行数据交换的一个通道。HTTP协议是浏览器和服务器中间件进行数据交换的协议,浏览器将HTTP头和HTTP体用某个规则组装成数据包,以TCP...
昶之琴的头像-NGC660安全实验室昶之琴2年前
0848
【初级】ElasticSearch远程任意代码执行漏洞-NGC660安全实验室

【初级】ElasticSearch远程任意代码执行漏洞

CVE-2014-3120 漏洞描述:这个漏洞实际上非常简单,ElasticSearch有脚本执行(scripting)的功能,可以很方便地对查询出来的数据再加工处理。 ElasticSearch用的脚本引擎是MVEL,这个引擎没有做任...
好想告诉你的头像-NGC660安全实验室好想告诉你2年前
01358
【初级】Drupal远程代码执行漏洞-NGC660安全实验室

【初级】Drupal远程代码执行漏洞

CVE-2018-7600 漏洞描述:Drupal是用PHP开发的开源内容管理框架(CMF),由内容管理系统(CMS)和PHP开发框架(Framework)共同组成。 Drupal的问题稍显常规,来自call_user_func()函数。使用Se...
昶之琴的头像-NGC660安全实验室昶之琴2年前
011415