欢迎光临
我们一直在努力
"

渗透测试

shellcode备忘录

legend 阅读(1272) 评论(0)

关于shellcode最有用的备忘录,可以用于调试和编写相关漏洞利用程序 如果你有更好可以跟我联系 涉及windows、linux、macosx、BSD [crayon-5dedf18eccb37294370206/]   转载请 […]

致远 OA A8 Getshell

legend 阅读(3623) 评论(0)

严重程度:高危 CVE编号:暂无 影响版本:A8+V7.0 SP3、A8+V6.1 SP2 致远A8+协同管理软件,存在远程Getshell漏洞,攻击者通过漏洞可获取网站管理权限。 修复方案: 1.临时缓解措施配置URL访问控制策略 部署于 […]

Chrome 远程代码执行漏洞CVE-2019-5786 (附EXP)

legend 阅读(5167) 评论(0)

谷歌安全研究员Clement Lecigne在上个月发现Chrome一个高危漏洞,可造成远程任意代码执行并完全控制计算机。 Chrome安全团队表示该漏洞是由Chrome浏览器插件FileReader所致,从而导致远程代码执行,并没有透露该 […]

ThinkPHP request函数远程代码执行

legend 阅读(5229) 评论(0)

payload: [crayon-5dedf18ecef63532204318/]   直接动态调试吧,漏洞调用链是这样的。 先看看 app.php:139 位置,其中var_pathino 默认值为s,也就是说我们通过 s 参数 […]

反弹shell备忘录

legend 阅读(5416) 评论(0)

反弹shell备忘录 如果在渗透测试中发现一个命令执行漏洞,那么就可以很快帮助完成一个交互式shell 创建反弹shell受限于目标系统上安装的脚本语言限制——不过,如果你做了适当的准备,也可以上传一些二进制程序 示例是为unix系统量身定 […]

MetInfo 任意文件读取

legend 阅读(7197) 评论(0)

涉及版本 MetInfo 6.0.0 MetInfo 6.1.0 [crayon-5dedf18ecffef010554871/] From:https://paper.seebug.org/676/ 转载请注明: 转载自Legend‘s […]

FTPShell Client 5.22 – 远程缓冲区溢出

legend 阅读(4886) 评论(0)

详情信息 FTPShell客户端容易受到由不正确的边界检查引起的缓冲区溢出的影响。通过发送过长的参数,远程攻击者可以溢出缓冲区并在系统上执行任意代码。 结果 获得访问权限 修复方案 目前没有 [crayon-5dedf18ed0afa089 […]

无觅相关文章插件,快速提升流量