51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

Mysql

SQL注入恶劣环境之可执行文件上传骚姿势

SQL注入恶劣环境之可执行文件上传骚姿势

厉飞雨 阅读(19) 评论(0) 赞(1)

0# 概述 ===== 在前期Web打点成功获得对应权限后,就进入了后渗透(提权、内网渗透、域渗透)的阶段,但是在有些时候,总会出现各种各样奇怪的情况,在此也分享一些经验出来。 最近在打红队外援碰到了一个站点存在SQL注入,于是尝试用SqlMap对网站进行注入,发现注入成功,但由此也引发了一系列问题。 ![SQL注入恶劣环境-title.png](http://stati...

SqlServer不出网文件落地上线姿势

SqlServer不出网文件落地上线姿势

厉飞雨 阅读(21) 评论(0) 赞(2)

第一步 启用多种命令执行方式 -------------- 为了确保相关命令的正常执行,请先开启高级选项: ```lang-sql sp_configure 'show advanced options', 1; GO RECONFIGURE; ``` #### 1、开启xp_cmdshell ```lang-sql EXEC sp_configure ...

wecenter反序列化造成任意SQL语句执行

wecenter反序列化造成任意SQL语句执行

厉飞雨 阅读(20) 评论(0) 赞(2)

【过年了,每天发一篇以前的存货,一共七篇。】 [0x01 反序列化造成的安全问题](#0x01) {#0x01} --------------------------------- wecenter是一款社交CMS,界面清新,功能简介,受到很多人的喜爱。wecenter基于Zend开发,安全性虽不说很顽固,但较少存在低级的SQL注入等漏洞,今天说的是一个由反序列化造成的任意...

Metinfo 5.3.17 前台SQL注入漏洞分析

Metinfo 5.3.17 前台SQL注入漏洞分析

厉飞雨 阅读(23) 评论(0) 赞(3)

Metinfo 8月1日升级了版本,修复了一个影响小于等于5.3.17版本(几乎可以追溯到所有5.x版本)的SQL注入漏洞。这个SQL注入漏洞不受软WAF影响,可以直接获取数据,影响较广。 [0x01. 漏洞原理分析](#0x01) {#0x01} ----------------------------- 漏洞出现在 /include/global.func.php 文件...

CVE-2021-39165: 从一个Laravel SQL注入漏洞开始的Bug Bounty之旅

CVE-2021-39165: 从一个Laravel SQL注入漏洞开始的Bug Bounty之旅

厉飞雨 阅读(19) 评论(0) 赞(5)

> 事先声明:本次测试过程完全处于本地或授权环境,仅供学习与参考,不存在未授权测试过程。本文提到的漏洞《[Cachet SQL注入漏洞(CVE-2021-39165)](https://github.com/fiveai/Cachet/security/advisories/GHSA-79mg-4w23-4fqc)》已经修复,也请读者勿使用该漏洞进行未授权测试,否则作者不...

Wordpress4.2.3提权与SQL注入漏洞(CVE-2015-5623)分析

Wordpress4.2.3提权与SQL注入漏洞(CVE-2015-5623)分析

厉飞雨 阅读(19) 评论(0) 赞(2)

这是我在TSRC实习期间的研究任务X号:[](http://security.tencent.com/index.php/blog/msg/93)<http://security.tencent.com/index.php/blog/msg/93> 这是这几天一直关注的漏洞了,wordpress上个礼拜发布的4.2.4版本,其中提到修补了可能存在的SQL漏洞和多个...

浅析白盒审计中的字符编码及SQL注入

浅析白盒审计中的字符编码及SQL注入

厉飞雨 阅读(19) 评论(0) 赞(4)

在freebuf上莫名地被喷,可能是因为被喷让人气上来了,最后得到的金币比前一篇文章更多。塞翁失马,焉知非福? **尽管现在呼吁所有的程序都使用unicode编码,所有的网站都使用utf-8编码,来一个统一的国际规范。但仍然有很多,包括国内及国外(特别是非英语国家)的一些cms,仍然使用着自己国家的一套编码,比如gbk,作为自己默认的编码类型。**也有一些cms为了考虑老用户...

MSSQL语句执行工具asp版

MSSQL语句执行工具asp版

厉飞雨 阅读(17) 评论(0) 赞(4)

之前自己网上找各种方法拼拼凑凑出来的一个脚本,目的是在asp环境下连接mssql并执行命令。 因为不是webshell所以不用考虑过狗不过狗,过不过WAF,安全狗之类的WAF是不会杀的。但我们要执行sql语句,势必要传递sql语句,传递sql语句的过程中可能被狗的防注入机制拦截(所谓的误杀),所以我又做了一个编码传递的方式,将待执行的SQL语句编码成ascii码再传递,这样就...

emlog后台作者权限SQL注入

emlog后台作者权限SQL注入

厉飞雨 阅读(15) 评论(0) 赞(3)

实话说,以后不想再挖web漏洞了,也不想发这类文章,web的东西搞来搞起就是那个样,我原本就不想深入,想那些大神一样能把一个cms分析得透彻。我有时候只是泛泛地看,泛泛地找一些简单的漏洞,深入又得花不少时间,而且做出的东西也不一定尽如人意。前段时间总有种刷分刷钱的想法,结果后来都是化为泡影,估计也是因为自己对待漏洞的态度不正确,有时候也是受到他人的影响。 前几天某人问到我的一...

VC++下的sqlite数据库加密

VC++下的sqlite数据库加密

厉飞雨 阅读(16) 评论(0) 赞(3)

SQLite数据库的C/C++使用请参阅 [https://www.leavesongs.com/tag/sqlite](https://51tbox.com/) *** ** * ** *** 我发现我的报告和其他人比略显低端......这里使用AES加密sqlite数据库,但加密的代码看不懂,只知道怎么用...... SQLite开源的代码里没有实现加密的功能,但是在...