前言 一直以来我的commit都写的像💩一样,完全凭感觉写,今天h3h3qaq师傅给我推荐了一篇阿里云的文章:如何规范你的Git commit?,立刻严肃学习😠 commit规范 一般来说commit是用来标识你这次改动是干什么的,比如你的commit内容是"修复了xxx的bug",和你一起合作的人就明白——哦,原来他这次改动是为了修复bug。否则…
绕过补丁,再次实现华夏erp未授权rce(已修复) 前言 在上一篇文章的末尾中,我们提到开发者修复了漏洞,修复的方法是ban掉了%2E和查信息的接口: 没有了这两个东西,难道真的就不能继续实现未授权rce了吗🤔 继续绕过鉴权 现在校验url的策略为: if(requestUrl.contains("../"…
分享一下每一年我认为自己写的比较好的一些文章。 2025 fastjson1.2.83(开autotype)+mysql不出网利用 最新版 PHP 绕 open_basedir 和 disable_functions 过度防御带来的路径遍历绕过 Spring 中 .. 的处理机制为何时灵时不灵 h2 jdbc不出网poc自动生成 代码审计中的fai…
环境搭建 项目链接:https://github.com/jishenghua/jshERP 由于是springboot的项目,跑起来还是蛮简单的,首先需要配数据库: 创一个叫jsh_erp的数据库,然后用给的sql文件初始化: 接着还需要配一下redis,我由于用的是phpstudy,跑起来还是蛮简单的,直接把密码改成123456了: 然后用jd…
本文首发公众号漫漫安全路:https://mp.weixin.qq.com/s/3luOvtjpff94izA_-huyAg 前言 在之前挖了几个dataease的rce之后,发了篇dataease h2 jdbc url bypass的文章,其实我当时主要是想聊聊h2 jdbc url的bypass技巧,因为现在网上关于h2 jdbc的文章其实更…
前言 叔叔的任务,复现一手 CVE-2023-29234 环境搭建 从官方的漏洞公告可以看到,影响的版本是: >= 3.1.0, < 3.1.11 >= 3.2.0, < 3.2.5 由于dubbo是最潮的微服务项目,所以会用到最潮的ZooKeeper,由于我是windows环境,主要参考的文章是Windows安装Zooke…
前言 访问控制失效 (BAC) ,也就是我们俗称的越权漏洞,是目前 Web 领域最常见的安全漏洞之一,尽管 BAC 问题严重,但由于缺乏可靠的预言机 (oracle) 以及难以生成有效的攻击请求,想要利用自动化的手段优雅的检测 BAC 漏洞仍然是当今业界的难点。因此本文的作者提出了 BACFuzz——第一个专门设计用于发现 BAC 漏洞的灰盒模糊测…
任务说明 本实验的目的是帮助学生了解Linux的基本使用。 本次实验的题目主要包括三种类型:选择、填空和实战题目 注意事项 答题需要通过使用ssh连接到远程服务器,e.g. ssh student@ip -p $port 每位学生答题时的容器ID是不同的,对应的答案也不同,请勿相互抄袭 选择填空 以下哪些场景必须使用sudo: 普通用户运行代码 普…
前言 当看完陆队的The End Of LFI?后,本来以为include已经玩不出什么花样了,没想到php不愧是php,总有你想不到的各种奇奇怪怪的trick 题目内容 题目的内容比较简单,一个index.php和一个upload.php,和我上次出的题差不多( <?php # index.php session_start(); erro…
Task #0: 用脚本请求商用大模型 目标 学会使用python脚本请求商用大模型 实验内容 注册并选择硅基流动上的任意大语言模型作为你的实验对象 ,获取免费额度 阅读文档,撰写Python脚本,实现对大模型的自动化请求包装成一个名为chat的函数,便于后面使用 实验流程 先去https://cloud.siliconflow.cn注册一个号,拿…