Boogle's Blog

没有网络安全,就没有国家安全


  • 首页

  • 标签

  • 分类

  • 归档

  • 关于

  • 搜索

泛微OA前台sql注入漏洞检测(ORACLE数据库)

发表于 2019-10-11 | 分类于 web安全 | | 阅读次数:
字数统计: 2.1k 字 | 阅读时长 ≈ 36 分钟
0x00 前言泛微提供了移动办公、微信办公、协同办公(OA)、流程管理、信息门户、知识管理、费控管理等功能,适用于手机和pc端,是当今比较主流的OA系统之一。前段时间刚爆出Beanshell接口任意代码执行泛微OA远程代码执行漏洞利用),现在又爆出前台sql注入漏洞。 0x01 漏洞检测本次漏洞是由 ...
阅读全文 »

joomla 3.4.6反序列化漏洞利用

发表于 2019-10-09 | 分类于 web安全 | | 阅读次数:
字数统计: 935 字 | 阅读时长 ≈ 15 分钟
0x00 前言joomla!是一套全球知名的内容管理系统,在此之前,joomla曾爆出过严重的反序列化漏洞CVE-2015-8562,当时,在3.4.6之后的版本中被修复。 Joomla会话作为PHP对象存储在数据库中,并由PHP会话函数处理。这是一个有趣的攻击媒介,因为会话也为未经身份验证的用户存 ...
阅读全文 »

vBulletin 5.x远程代码执行漏洞利用

发表于 2019-10-08 | 分类于 web安全 | | 阅读次数:
字数统计: 547 字 | 阅读时长 ≈ 6 分钟
0x00 前言vBulletin 是一个强大,灵活并可完全根据自己的需要定制的商用论坛程序套件,在全球拥有数万用户且增长速度很快。 2019年9月23日,vBulletin v5(5.0.0-5.5.4)被爆出存在远程代码执行的漏洞利用代码,CVE编号:CVE-2019-16759。 0x01 漏洞 ...
阅读全文 »

phpstudy后门漏洞利用

发表于 2019-09-26 | 分类于 web安全 | | 阅读次数:
字数统计: 512 字 | 阅读时长 ≈ 6 分钟
0x00 前言Phpstudy是国内的一款免费的PHP调试环境的程序集成包,其通过集成Apache、PHP、MySQL、phpMyAdmin不同版本软件于一身,一次性安装无需配置即可直接使用,具有PHP环境调试和PHP开发功能。对我这种小白来说简直就是一大神器,但就是这样一个伴随了我多达三年之久的神 ...
阅读全文 »

泛微OA远程代码执行漏洞利用

发表于 2019-09-26 | 分类于 web安全 | | 阅读次数:
字数统计: 284 字 | 阅读时长 ≈ 3 分钟
0x00 前言泛微OA远程代码执行漏洞,泛微e-cology OA系统的JAVA Beanshell接口可被未授权访问,攻击者调用该Beanshell接口,可构造特定的HTTP请求绕过泛微本身一些安全限制从而达成远程命令执行。 影响版本:7.0 8.0 8.1 0x01 漏洞利用通过访问泛微协同办公 ...
阅读全文 »

BEA Weblogic Server ssrf漏洞利用

发表于 2019-09-26 | 分类于 web安全 | | 阅读次数:
字数统计: 144 字 | 阅读时长 ≈ 3 分钟
0x00 前言测试遇到了BEA Weblogic Server ssrf漏洞,记录一下。 0x01 ssrf内网端口探测探测内网主机 10.10.0.217 2222端口 1http://zhengbao.wang/uddiexplorer/SearchPublicRegistries.jsp?op ...
阅读全文 »

UEditor .net版本任意文件上传

发表于 2019-09-25 | 分类于 web安全 | | 阅读次数:
字数统计: 282 字 | 阅读时长 ≈ 3 分钟
0x00 前言今天在渗透过程中碰到了一个UEditor .net版本,刚好最近想更新下博客,记录一个getshell的过程。 0x01 UEditor .net版本任意文件上传这个任意文件上传是18年8月份爆出来的,漏洞的成因是在获取图片资源时仅检查了ContentType,导致可以绕过达到任意文件 ...
阅读全文 »

Linux提权姿势

发表于 2019-09-24 | 分类于 后渗透 | | 阅读次数:
字数统计: 1.4k 字 | 阅读时长 ≈ 15 分钟
0x00 前言本文是在阅读了in.security 提权靶场通关手册后学习的一点总结和记录,作为笔记供以后使用查阅。原文链接将附在文末。 0x01 信息收集获取到一个shell后,要进行一系列的信息收集,以获取更多的提权思路。 检测当前用户权限 whoami id 查看系统的发行版本和内核版 ...
阅读全文 »

ubuntu网络问题记录

发表于 2019-09-21 | 分类于 环境配置 | | 阅读次数:
字数统计: 287 字 | 阅读时长 ≈ 3 分钟
0x00 前言又遇到了ubuntu18.04的网络问题,这里记录一下,他日备用。 0x01 问题排查检查物理机服务如果是虚拟机,首先在物理机中查看服务,查看下面内容是否已经启动,没有则启动。 检查interfaces配置虚拟机配置为NAT模式,小图标显示网卡启动成功,但是使用ifconfig却看不 ...
阅读全文 »

jsonp劫持漏洞

发表于 2019-08-16 | 分类于 web安全 | | 阅读次数:
字数统计: 2.1k 字 | 阅读时长 ≈ 24 分钟
0x00 前言jsonp在跨域资源共享方面已存在了好多年,jsonp劫持技术也已被大佬们用烂了,本篇文章从介绍什么是jsonp开始,由浅入深介绍jsonp劫持漏洞产生的前因后果。重新拾一拾这个被遗忘在角落的漏洞。 0x01 何为jsonp所谓jsonp,其实是聪明的程序们为了克服同源策略实现跨域资源 ...
阅读全文 »
123…8
boogle

boogle

web安全爱好者

80 日志
6 分类
35 标签
RSS
友情链接
  • Aipp_SecurityBlog
  • p0desta
近期更新
  • 常见AD攻击方式
  • IDEA远程调试Weblogic XmlDecoder漏洞
  • XMLDecoder反序列化漏洞分析
  • JNDI注入及Fastjson反序列化漏洞分析
  • java反序列化入门
0%
© 2020 boogle | 全站总计字数: 72.6k
由 Hexo 强力驱动