分类: 知识分享

分享一些知识点记录和安全分析

44 篇文章

华夏erp最新版本未授权rce(已修复)
环境搭建 项目链接:https://github.com/jishenghua/jshERP 由于是springboot的项目,跑起来还是蛮简单的,首先需要配数据库: 创一个叫jsh_erp的数据库,然后用给的sql文件初始化: 接着还需要配一下redis,我由于用的是phpstudy,跑起来还是蛮简单的,直接把密码改成123456了: 然后用jd…
转化思路:如何巧妙绕过 DataEase 所有 jdbc 检测
本文首发公众号漫漫安全路:https://mp.weixin.qq.com/s/3luOvtjpff94izA_-huyAg 前言 在之前挖了几个dataease的rce之后,发了篇dataease h2 jdbc url bypass的文章,其实我当时主要是想聊聊h2 jdbc url的bypass技巧,因为现在网上关于h2 jdbc的文章其实更…
Apache dubbo反序列化漏洞复现(CVE-2023-29234)
前言 叔叔的任务,复现一手 CVE-2023-29234 环境搭建 从官方的漏洞公告可以看到,影响的版本是: >= 3.1.0, < 3.1.11 >= 3.2.0, < 3.2.5 由于dubbo是最潮的微服务项目,所以会用到最潮的ZooKeeper,由于我是windows环境,主要参考的文章是Windows安装Zooke…
当include邂逅phar——DeadsecCTF2025 baby-web
前言 当看完陆队的The End Of LFI?后,本来以为include已经玩不出什么花样了,没想到php不愧是php,总有你想不到的各种奇奇怪怪的trick 题目内容 题目的内容比较简单,一个index.php和一个upload.php,和我上次出的题差不多( <?php # index.php session_start(); erro…
MOCSCTF2025 ez-write&&ez-injection
比赛链接:https://mocsctf.com/events.html?id=mocsctf-2025 这次比赛出了两道web,当然,因为这个比赛本来就是给澳门的高中生打的,只是有公开赛赛道,而且公开赛赛道较为抽象,一个人一队,八个小时四十道题,所以我们这边出的题本来也不算太难,可惜感觉还是没多少人来看题,导致我这俩题一道一解,一道零解。后面官方…
Apache Hertzbeat<=1.7.1 h2 jdbc RCE
本文首发先知:Apache Hertzbeat<=1.7.1 h2 jdbc RCE 前言 大概一个月前我在研究h2 jdbc的一些url关键字绕过技巧,然后看到了Apache Hertzbeat这个项目,尝试绕过了项目里对于h2 jdbc的检测实现了rce,当然这只是个后台洞,没有什么危害。当时官方接受了我的报告,一个月后Apache He…
22408备考经验贴
虽然之前说不把经验贴放上去,想了想还是放上来了,毕竟我感觉我考研的时候做的笔记还是比较有含金量的,对着考纲纯手打的,特别是408方面,就算你不考研其实多看看也挺有意义的😂 经验贴: https://zhuanlan.zhihu.com/p/1890507952798025542 我备考时的笔记: 高数笔记:https://www.mubu.com/…
从零开始的H2 JDBC url bypass之旅
JDBC简介 JDBC(Java Database Connectivity)是 Java 语言中访问数据库的标准 API,它允许我们通过统一的方式连接各种数据库(如 MySQL、PostgreSQL、SQLite、Oracle、H2 等),执行 SQL 查询和更新数据。 核心流程是: 加载数据库驱动 建立数据库连接(Connection) 创建执…
再谈预编译与sql注入
前言 考完研之后比较闲,正好再聊聊这个话题,23年的时候我写了一篇关于预编译与sql注入的文章,在博客上浏览量还蛮高的,不过现在回头看感觉写的还是太简单了,这次我们再写的深入一点再谈谈这个问题。在上次的文章里,我提到,因为预编译的时候会给参数自动带上引号,所以导致有些位置的执行会报错,因此有些位置不能进行预编译。 你有没有好奇一个问题,为什么使用预…
linux下实现系统级全局代理
前言 经常打内网或者做项目的朋友应该都会遇到需要搭建代理的情况,在windows或者macos下,我们有proxifier实现进程级的代理,非常好用,但在linux下就没有这么方便的工具了,很多时候我们都是使用proxychains实现linux下的代理。 但打内网打的多的朋友们应该知道,proxychains不是万能的,不像proxifier能够…