4 609
Subscribers
No data24 hours
-327 days
-2 31030 days
Data loading in progress...
Similar Channels
Tags Cloud
No data
Any problems? Please refresh the page or contact our support manager.
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
October '24
October '240
in 0 channels
September '24
+14
in 0 channels
Get PRO
August '24
+17
in 1 channels
Get PRO
July '24
+9
in 0 channels
Get PRO
June '24
+2 428
in 0 channels
Get PRO
May '24
+11
in 1 channels
Get PRO
April '24
+4 633
in 0 channels
Get PRO
March '24
+119
in 0 channels
Get PRO
February '24
+2 544
in 0 channels
Get PRO
January '24
+8 240
in 0 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 01 October | 0 |
Channel Posts
| 2 | 实时监控家庭摄像头破解
渗透联系:@ruishiyh😀 | 5 040 |
| 3 | 从上面的执行结果来看,我们能发现:
执行顺序是foo_resolver -> initFunc -> main。
foo_resolver函数无法获取FOO环境变量。 | 5 885 |
| 4 | 已收录到极搜搜索(90秒后自动删除) | 1 |
| 5 | xz-utils后门漏洞(CVE-2024-3094)学习
对CVE-2024-3094漏洞的分析文章网上已经有好几篇了,这里来学习一下在该事件中后门隐藏的奇技淫巧。
技巧一:GLIBC的IFUNC特性
在GLIBC中有一个IFUNC(Indirect Functions)特性,要理解IFUNC的作用,我们先来看一段简单的示例代码,如下所示:
#include <stdio.h>
#include <stdlib.h>
void foo_1()
{
printf("This is foo1\n");
}
void foo_2()
{
printf("This is foo2\n");
}
typedef void (*foo_t)();
void foo() attribute((ifunc("foo_resolver")));
foo_t foo_resolver()
{
char *path;
printf("do foo_resolver\n");
path = getenv("FOO");
if (path)
return foo_1;
else
return foo_2;
}
void attribute((constructor)) initFunc(void) {
printf("do initFunc.\n");
}
int main(int argc, char *argv[])
{
char *env;
printf("Do Main Func.\n");
env = getenv("FOO");
if (env)
printf("do test FOO = %s\n", env);
foo();
return 0;
}
先解释一下上面的代码结构,首先是定义一个IFUNC特性的foo函数:void foo() attribute((ifunc("foo_resolver")));
foo函数执行的代码由foo_resolver函数决定,我们编写的foo_resolver函数的作用是判断是否设置了环境变量FOO,如果设置了,那么foo函数等于foo_1函数,否则等于foo_2函数。
最后还加了一个构造函数initFunc,来对比一下构造函数和IFUNC函数执行的先后顺序 | 5 737 |
| 6 | 已收录到极搜搜索(90秒后自动删除) | 1 |
| 7 | 织梦内容管理系统(Dedecms)是一款PHP开源网站管理系统。该漏洞利用需要登录后台,并且后台的账户权限是管理员权限,可任意上传文件。
漏洞影响: DedeCMS V5.7
FOFA:app=”DedeCMS”
1.admin:admin登录后台,可直接上传webshell
附件管理 → 文件式管理器 → 文件上传即可
图片[2]-DEDECMS后台任意文件上传-安全小天地
2.哥斯拉连接,得到一个shell
http://x.x.x.x:58600/uploads/shell.php
渗透联系:@ruishiyh😀 | 5 851 |
| 8 | 已收录到极搜搜索(90秒后自动删除) | 1 |
| 9 | 盲判断目标的fastjson版本
判断是否是其他json
这个在Hacking JSON中已经有了详细介绍。但从实战出发,我们见到的java json,基本不是jackson就是fastjson,因此只需要考虑它是jackson的情况。
如果目标回显详细报错信息,稍微破坏一下json结构,比如多一个{,比如简简单单把{}变成a。就可以看出来到底是不是jackson。
如果目标不回显详细报错信息,而是只有一个500或者error,那么jackson不允许存在不相关的键值,fastjson允许这个特性就可以派上用场了 | 5 773 |
| 10 | 已收录到极搜搜索(90秒后自动删除) | 1 |
| 11 | 图片验证码本地识别,可以搭建在服务器,出租API识别接口,或者自用,有些协议遇到验证码的时候,就是神器了,准确率99%,可以免费测试。不用再一直充值打码平台了 渗透联系:@ruishiyh😀 | 5 374 |
| 12 | 已收录到极搜搜索(90秒后自动删除) | 1 |
| 13 | pc端浏览器,移动端下一个视频,渗透联系:@ruishiyh😀 | 6 507 |
| 14 | SQL 注入
接下来回到漏洞本身,WorkflowService 服务的具体实现为 WorkflowServiceImpl,例如其中的 getUserId 就是服务导出的一个方法,其具体实现,渗透联系:@ruishiyh😀 | 6 696 |
| 15 | 已收录到极搜搜索(90秒后自动删除) | 1 |
| 16 | SQL 注入
接下来回到漏洞本身,WorkflowService 服务的具体实现为 WorkflowServiceImpl,例如其中的 getUserId 就是服务导出的一个方法,其具体实现为: | 1 |
| 17 | 已收录到极搜搜索(90秒后自动删除) | 1 |
| 18 | 用消息填充队列
版本 5 引入了流量控制机制,以确保 QoS 为 1 或 2 且尚未收到 PUBACK(对于 QoS 1)或 PUBCOMP(对于 QoS 2)的 PUBLISH 数据包的最大数量存在上限。在版本 3 中,可以利用此功能用消息填充队列并使代理无响应。
这是针对 Eclipse Mosquitto 代理进行测试,以验证是否可以使用 MQTT 版本 3.1.1 填充队列。编写了一个小型 Python 程序,用于建立与代理的新连接,发送 QoS 2 消息的第一个数据包,然后重复这些步骤。代理将保留消息,等待客户端确认
📱劫持找我:@ruishiyh😀 | 8 105 |
| 19 | 已收录到极搜搜索(90秒后自动删除) | 0 |
| 20 | TeamCity 服务器版本2023.05.3 及更低版本容易出现身份验证绕过,从而允许未经身份验证的攻击者在服务器上获得远程代码执行 (RCE) 。这使得不仅可以窃取源代码,还可以窃取存储的服务机密和私钥 | 8 664 |
