欢迎加入晨星!
晨星聚集地
晨星安全团队:网络安全领域的公益先锋 团队介绍 晨星安全团队(MorningStar Security Team)是一个充满活力与使命感的非营利性网络安全公益组织。其成员汇聚了多所高校的优秀毕业生及在读学生,大家怀揣着对网络安全的热爱,共同致力于为网络安全爱好者及新手打造一个优质的成长平台。 团队背景 团队以 “技术共享、公益赋能” 为核心理念,依托星禾团队...
BUUCTF 内存溢出,payload = b'a' * 72 + p64(0x40060D)
Windows Tomcat内存马权限维持 实验环境 打开靶场运行小皮启动 Apache 启动 TomCat,路径是bin/startup.bat Tomcat后台访问配置 这里需要先将白名单中的 IP 改为本机 IP,不然访问不了后台 图片 成功登录 获取初始WebShell 找到上传点上传war包GetShell 访问我们上传的 war 包(注意 URL...
SQL Server XpCmdshell()提权 在MSSQL数据库渗透测试中,xp_cmdshell是最经典的高危利用点之一。 它是SQL Server自带的扩展存储过程,可直接调用操作系统命令,拿到sa最高权限后,能快速实现服务器提权、写入WebShell拿下站点权限。 操作流程 数据库连接 使用工具连接成功 启用XpCmdshell组件 右键打开 传...
Apache Tomcat readonly任意文件上传 漏洞本质 Tomcat的DefaultServlet默认负责静态资源处理,当配置文件中把readonly设为false时(readonly=false),相当于手动开启服务器文件写入权限。 servlet servlet-name default /servlet-name servlet-...
Vite @fs任意文件读取(CNVD-2022-44615) 漏洞说明 Vite 是一个现代前端构建工具,为 Web 项目提供更快、更精简的开发体验 它主要由两部分组成:具有热模块替换(HMR)功能的开发服务器,以及使用 Rollup 打包代码的构建命令 在 Vite 2.3.0 版本之前,可以通过 @fs 前缀读取文件系统上的任意文件 使用标准的 @fs...
man指令提权 核心原理 man是Linux/Unix系统的手册查看命令,用于查询系统命令、函数、文件格式的帮助文档。 关键特性:内置支持执行外部Shell,如果普通用户拥有man命令sudo执行权限,就能通过这个特性直接提权为root用户。 sudo man man sudo 用root身份执行命令 这里其实没有必要,因为man命令普通用户就能用 man ...
晨星安全团队招新啦! 在网络安全的浩瀚星河中,你是否想找到一群同频的追光者?是否渴望解锁系统化的网安技能、征战CTF赛场、直通大厂安全赛道? 无论你是身经百战的CTFer,还是对网安满怀热爱的零基础新手,都能在这里找到展示与交流的平台。 晨星安全团队2026全国高校招新正式开启!我们邀你一起筑牢数字防线,在网安世界里并肩成长! 一、团队介绍 晨星安全团队是由...
题目来源于青少年CTF练习平台——ez-ser 打开网页给出源码 class GIT { public $username; public $password; public function __construct(){ $this - username = guest ; $this - password = welcom ...
Docker Remote API未授权访问与逃逸RCE Docker 是一个提供容器化软件打包和交付的平台即服务(PaaS)解决方案。 漏洞原理 Docker 守护进程(dockerd)提供了一个 REST API,允许远程管理 Docker 容器、镜像和其他资源。 当 Docker 守护进程被配置为监听网络端口(通常是 TCP 端口 2375)且未启用适...