包含标签 Web 的文章

Windows Tomcat内存马权限维持实战

0 条评论 Web Web 晨星运营组

Windows Tomcat内存马权限维持 实验环境 打开靶场运行小皮启动 Apache 启动 TomCat,路径是bin/startup.bat Tomcat后台访问配置 这里需要先将白名单中的 IP 改为本机 IP,不然访问不了后台 图片 成功登录 获取初始WebShell 找到上传点上传war包GetShell 访问我们上传的 war 包(注意 URL...

MSSQL渗透实战:XpCmdshell提权+WebShell写入全流程

0 条评论 Web Web 晨星运营组

SQL Server XpCmdshell()提权 在MSSQL数据库渗透测试中,xp_cmdshell是最经典的高危利用点之一。 它是SQL Server自带的扩展存储过程,可直接调用操作系统命令,拿到sa最高权限后,能快速实现服务器提权、写入WebShell拿下站点权限。 操作流程 数据库连接 使用工具连接成功 启用XpCmdshell组件 右键打开 传...

CVE-2017-12615 Apache Tomcat任意文件上传漏洞说明

0 条评论 Web Web 晨星运营组

Apache Tomcat readonly任意文件上传 漏洞本质 Tomcat的DefaultServlet默认负责静态资源处理,当配置文件中把readonly设为false时(readonly=false),相当于手动开启服务器文件写入权限。 servlet servlet-name default /servlet-name servlet-...

Vite @fs任意文件读取漏洞(CNVD-2022-44615)全解析

0 条评论 Web Web 晨星运营组

Vite @fs任意文件读取(CNVD-2022-44615) 漏洞说明 Vite 是一个现代前端构建工具,为 Web 项目提供更快、更精简的开发体验 它主要由两部分组成:具有热模块替换(HMR)功能的开发服务器,以及使用 Rollup 打包代码的构建命令 在 Vite 2.3.0 版本之前,可以通过 @fs 前缀读取文件系统上的任意文件 使用标准的 @fs...

Linux man命令提权方法

0 条评论 内网 Web 晨星运营组

man指令提权 核心原理 man是Linux/Unix系统的手册查看命令,用于查询系统命令、函数、文件格式的帮助文档。 关键特性:内置支持执行外部Shell,如果普通用户拥有man命令sudo执行权限,就能通过这个特性直接提权为root用户。 sudo man man sudo 用root身份执行命令 这里其实没有必要,因为man命令普通用户就能用 man ...

PHP反序列化__toString ()

0 条评论 练习靶场 Web wp 晨星运营组

题目来源于青少年CTF练习平台——ez-ser 打开网页给出源码 class GIT { public $username; public $password; public function __construct(){ $this - username = guest ; $this - password = welcom ...

WebLogic文件上传漏洞

0 条评论 Web Web 晨星运营组

WebLogic文件上传漏洞 获取管理员凭据后,登录管理控制台 点击左侧导航栏中的部署查看应用列表,点击安装 点击上传文件上传 war 包 https://github.com/vulhub/vulhub/blob/master/weblogic/weak_password/web/hello.war 1-15.md 2025-09-11 一直点下一步到这里...

WebLogic任意文件读取漏洞

0 条评论 Web Web 晨星运营组

WebLogic任意文件读取 访问http://your-ip:7001/hello/file.jsp?path=/etc/passwd 成功读取passwd文件,证明任意文件读取漏洞存在。 这里忘记自己是连的热点了,所以直接改127.0.0.1了 WebLogic 的密码使用AES加密(老版本使用3DES) 由于这是对称加密,如果我们能获得密文和加密密...

BugKu CTF联合注入题解

0 条评论 Web Web 晨星运营组

联合注入 话不多说,直接上题(BugKu CTF) 输入数值查询 判断类型,加个单引号闭合没有回显 再跟上永真条件加注释符测试,得出类型是数字型。 利用 order by 判断列数,这里试出为4列 接下来利用 union 构造查询语句。 我们需要将 1 改为 -1,使其为假、没有回显内容,则后台将返回第二个 select 语句的结果集。 利用这个语句查询数据...

CVE-2015-5254:Apache ActiveMQ JMS ObjectMessage反序列化漏洞

0 条评论 Web Web 晨星运营组

CVE-2015-5254:Apache ActiveMQ JMS ObjectMessage反序列化漏洞 漏洞基本信息 Apache ActiveMQ 5.x版本(在5.13.0之前)在处理JMS ObjectMessage时,没有对反序列化对象进行足够的输入验证和类限制。 攻击者可以通过OpenWire传输协议(默认端口61616)发送一个序列化负载,当...