avatar

晨星交流


晨星聚集地

晨星安全团队重磅来袭,并向全国高校网安精英发出召集令!!!

3 条评论 晨星信息 无标签 主教

晨星安全团队:网络安全领域的公益先锋 团队介绍 晨星安全团队(MorningStar Security Team)是一个充满活力与使命感的非营利性网络安全公益组织。其成员汇聚了多所高校的优秀毕业生及在读学生,大家怀揣着对网络安全的热爱,共同致力于为网络安全爱好者及新手打造一个优质的成长平台。 团队背景 团队以 “技术共享、公益赋能” 为核心理念,依托星禾团队...

Gets 栈溢出

0 条评论 pwn Pwn 雾島风起時

BUUCTF 内存溢出,payload = b'a' * 72 + p64(0x40060D)

Windows Tomcat内存马权限维持实战

0 条评论 Web Web 晨星运营组

Windows Tomcat内存马权限维持 实验环境 打开靶场运行小皮启动 Apache 启动 TomCat,路径是bin/startup.bat Tomcat后台访问配置 这里需要先将白名单中的 IP 改为本机 IP,不然访问不了后台 图片 成功登录 获取初始WebShell 找到上传点上传war包GetShell 访问我们上传的 war 包(注意 URL...

MSSQL渗透实战:XpCmdshell提权+WebShell写入全流程

0 条评论 Web Web 晨星运营组

SQL Server XpCmdshell()提权 在MSSQL数据库渗透测试中,xp_cmdshell是最经典的高危利用点之一。 它是SQL Server自带的扩展存储过程,可直接调用操作系统命令,拿到sa最高权限后,能快速实现服务器提权、写入WebShell拿下站点权限。 操作流程 数据库连接 使用工具连接成功 启用XpCmdshell组件 右键打开 传...

CVE-2017-12615 Apache Tomcat任意文件上传漏洞说明

0 条评论 Web Web 晨星运营组

Apache Tomcat readonly任意文件上传 漏洞本质 Tomcat的DefaultServlet默认负责静态资源处理,当配置文件中把readonly设为false时(readonly=false),相当于手动开启服务器文件写入权限。 servlet servlet-name default /servlet-name servlet-...

Vite @fs任意文件读取漏洞(CNVD-2022-44615)全解析

0 条评论 Web Web 晨星运营组

Vite @fs任意文件读取(CNVD-2022-44615) 漏洞说明 Vite 是一个现代前端构建工具,为 Web 项目提供更快、更精简的开发体验 它主要由两部分组成:具有热模块替换(HMR)功能的开发服务器,以及使用 Rollup 打包代码的构建命令 在 Vite 2.3.0 版本之前,可以通过 @fs 前缀读取文件系统上的任意文件 使用标准的 @fs...

Linux man命令提权方法

0 条评论 内网 Web 晨星运营组

man指令提权 核心原理 man是Linux/Unix系统的手册查看命令,用于查询系统命令、函数、文件格式的帮助文档。 关键特性:内置支持执行外部Shell,如果普通用户拥有man命令sudo执行权限,就能通过这个特性直接提权为root用户。 sudo man man sudo 用root身份执行命令 这里其实没有必要,因为man命令普通用户就能用 man ...

攻防实战集结,晨星安全团队2026招新开启

0 条评论 晨星信息 无标签 晨星运营组

晨星安全团队招新啦! 在网络安全的浩瀚星河中,你是否想找到一群同频的追光者?是否渴望解锁系统化的网安技能、征战CTF赛场、直通大厂安全赛道? 无论你是身经百战的CTFer,还是对网安满怀热爱的零基础新手,都能在这里找到展示与交流的平台。 晨星安全团队2026全国高校招新正式开启!我们邀你一起筑牢数字防线,在网安世界里并肩成长! 一、团队介绍 晨星安全团队是由...

PHP反序列化__toString ()

0 条评论 练习靶场 Web wp 晨星运营组

题目来源于青少年CTF练习平台——ez-ser 打开网页给出源码 class GIT { public $username; public $password; public function __construct(){ $this - username = guest ; $this - password = welcom ...

Docker Remote API未授权访问逃逸RCE分析

0 条评论 内网 内网 晨星运营组

Docker Remote API未授权访问与逃逸RCE Docker 是一个提供容器化软件打包和交付的平台即服务(PaaS)解决方案。 漏洞原理 Docker 守护进程(dockerd)提供了一个 REST API,允许远程管理 Docker 容器、镜像和其他资源。 当 Docker 守护进程被配置为监听网络端口(通常是 TCP 端口 2375)且未启用适...