Research Category

代码审计

代码审计……

【Java 代码审计入门-06】文件包含漏洞原理与实际案例介绍

0x00 写在前面 为什么会有这一些列的文章呢?因为我发现网上没有成系列的文章或者教程,基本上是 Java 代码审计中某个点来阐述的,对于新人来说可能不是那么友好,加上本人也在学习 Java 审计,想做个学习历程的记录和总结,因此有了本系列的文章。 本系列的文章面向人群主要是拥有 Java 基本语法基础的朋友,系列文章的内容主要包括…

微擎 CMS:从 SQL 到 RCE

0x01 写在前面 微擎 CMS 在 2.0 版本的时候悄咪咪修复了一处 SQL 注入漏洞: 该处的注入漏洞网上没有出现过分析文章,因此本文就来分析一下该处 SQL 注入的利用。 0x02 影响版本 经过测试发现,官网在 GitLee 上,在 v1.5.2 存在此漏洞,在 2.0 版本修复了该漏洞,因此目测至少影响到 v1.5.2…

骑士 CMS 远程代码执行分析

0x00 前言 续师傅前些天跟我说骑士 CMS 更新了一个补丁,assignresumetpl 这个全局函数出现了问题,让我分析看看能不能利用,我看了下官网公告: http://www.74cms.com/news/show-2497.html /Application/Common/Controller/BaseControlle…

fastadmin后台低权限拿 shell方法

0x01 前言 前段时间续师傅又给我指出了fastadmin 后台低权限拿 shell 的漏洞点: 在忙好自己的事情后,有了这次的分析 影响版本:V1.0.0.20191212beta 及以下版本 0x02 fastadmin 的鉴权流程 低权限后台拿 shell 遇到的最大的问题就是有些功能存在 getshell 的点,但是低权限…

fastadmin最新版前台getshell漏洞分析

影响版本 V1.0.0.20200506beta(最新版) 利用限制 /application/config.php 文件中: 即需要开启会员中心功能 漏洞分析 /application/index/User.php文件 第58-67行: userrequestempty为开发者预留的钩子可以忽视不看,主要看 return $thi…

【Java 代码审计入门-05】RCE 漏洞原理与实际案例介绍

0x00 写在前面 为什么会有这一些列的文章呢?因为我发现网上没有成系列的文章或者教程,基本上是 Java 代码审计中某个点来阐述的,对于新人来说可能不是那么友好,加上本人也在学习 Java 审计,想做个学习历程的记录和总结,因此有了本系列的文章。 本系列的文章面向人群主要是拥有 Java 基本语法基础的朋友,系列文章的内容主要包括…

seacms 最新版前台注入漏洞

0x01 写在前面 本文为小续师傅提供的漏洞,我来分析,续师傅还是牛逼的呀 0x02 seacms介绍 海洋影视管理系统(seacms,海洋cms)是一套专为不同需求的站长而设计的视频点播系统,采用的是 php5.X+mysql 的架构,使用 fofa 搜索可以看到存在 400+的记录: 0x03 漏洞分析 漏洞文件:./comme…

Java 代码审计基础知识 — java反射机制

0x01 什么是反射 反射 (Reflection) 是 Java 的特征之一,在C/C++中是没有反射的,反射的存在使得运行中的 Java 程序能够获取自身的信息,并且可以操作类或对象的内部属性。那么什么是反射呢? 对此, Oracle 官方有着相关解释: “Reflection enables Java code to disc…

【Java 代码审计入门-04】SSRF 漏洞原理与实际案例介绍

0x00 写在前面 为什么会有这一些列的文章呢?因为我发现网上没有成系列的文章或者教程,基本上是 Java 代码审计中某个点来阐述的,对于新人来说可能不是那么友好,加上本人也在学习 Java 审计,想做个学习历程的记录和总结,因此有了本系列的文章。 本系列的文章面向人群主要是拥有 Java 基本语法基础的朋友,系列文章的内容主要包括…

maccms v8 80w 字符的 RCE 分析

0x01 写在前面 偶然间看到了这个漏洞,利用 80w 长度的垃圾字符填充,使正则回溯次数超过一定限度,导致绕过了360 模块的防御,本文主要介绍了正则回溯以及maccms v8 80w 字符RCE的详细分析。 0x02 正则回溯 1、正则引擎 “正则回溯”中的“正则”我们都很熟悉,但是什么是回溯呢? 说回溯前,要先谈一谈正则表达式…

【Java 代码审计入门-03】XSS 漏洞原理与实际案例介绍

0x00 写在前面 为什么会有这一些列的文章呢?因为我发现网上没有成系列的文章或者教程,基本上是 Java 代码审计中某个点来阐述的,对于新人来说可能不是那么友好,加上本人也在学习 Java 审计,想做个学习历程的记录和总结,因此有了本系列的文章。 本系列的文章面向人群主要是拥有 Java 基本语法基础的朋友,系列文章的内容主要包括…

【Java 代码审计入门-02】SQL 漏洞原理与实际案例介绍

0x00 写在前面 为什么会有这一些列的文章呢?因为我发现网上没有成系列的文章或者教程,基本上是 Java 代码审计中某个点来阐述的,对于新人来说可能不是那么友好,加上本人也在学习 Java 审计,想做个学习历程的记录和总结,因此有了本系列的文章。 本系列的文章面向人群主要是拥有 Java 基本语法基础的朋友,系列文章的内容主要包括…

【Java 代码审计入门-01】审计前的准备

0x00 写在前面 为什么会有这一些列的文章呢?因为我发现网上没有成系列的文章或者教程,基本上是 Java 代码审计中某个点来阐述的,对于新人来说可能不是那么友好,加上本人也在学习 Java 审计,想做个学习历程的记录和总结,因此有了本系列的文章。 本系列的文章面向人群主要是拥有 Java 基本语法基础的朋友,系列文章的内容主要包括…

代码审计原理与实践分析-SQL篇(一)

一、前言 一年的考研复习终于过去,虽然没有按着自己想法走,但终是上了岸。因为有了时间,因此打算将以前一直想做的关于代码审计原理和实践总结给写出来,内容主要是通过分析Web漏洞的原理,结合CVE实例,来分析SQL漏洞、XSS漏洞、上传漏洞、执行漏洞等,由于篇幅较长,会分为一系列的文章。本系列文章仅作为自己学习笔记所用,有错误的地方欢迎…

对某个CMS的CSRF挖掘过程分析

一、起因 偶然间看到的一套cms系统,随手测试一波csrf,没想到失败了,于是看了一下这套cms的csrf防御代码 二、 过程 一个简单的后台页面 首先尝试添加管理员的CSRF 抓包: 明文密码传输就懒得吐槽了,虽然影响不大。主要是使用的json格式传输数据,这个格式如何构造csrf代码,以前写过一篇文章(/talksafe/116…

zzcms v8.1审计

一、重装漏洞 和其他CMS没有什么两样,都是通过lock文件来判定是否安装过CMS,只不过这里出现问题的是,对于lock文件的判定不是全局,而是仅仅在step1进行了判定,攻击者可以直接POST请求step2、step3来进行重装。分析如下: Install/Index.php文件: $submit = isset($POST['s…

AppCms的一次综合审计

一、前言 进入六月以后,自己的时间也就充裕很多了。很多比赛结束、绿盟那边暂时也没有什么任务,就等着7月份去入职了。所以沉下心准备学点东西。于是就选择一位老哥审计过的源码,自己来审计一遍,看看自己的差距,也给自己增加点经验。再就是上次土司聚会就说会在土司发表一篇文章……所以潜水很多年的我来了。本文章是审计的一个CMS系统,比较乱,希望…