51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

网络安全

浅析H3C-CAS虚拟化管理系统权限绕过致文件上传漏洞

浅析H3C-CAS虚拟化管理系统权限绕过致文件上传漏洞

厉飞雨 阅读(451) 评论(0) 赞(16)

浅析H3C-CAS虚拟化管理系统权限绕过致文件上传漏洞 {#浅析H3C-CAS虚拟化管理系统权限绕过致文件上传漏洞} ========================================================== 写在前面 {#写在前面} ------------ 之前四月就关注到了,可是后面不知道什么原因某步下了公众号,今天又被再次提起,当时分析了一...

浅析SmartBi逻辑漏洞(3)

浅析SmartBi逻辑漏洞(3)

厉飞雨 阅读(293) 评论(0) 赞(12)

浅析SmartBi逻辑漏洞(3) {#浅析SmartBi逻辑漏洞-3} =================================== 前言 {#前言} -------- 这个系列终于到了第三篇,指条路,如果忘记了可以再看看之前写的文章 [浅析Smartbi逻辑漏洞](https://51tbox.com/) [浅析Smartbi逻辑漏洞(2)](https:/...

又又又是一个属性覆盖带来的漏洞

又又又是一个属性覆盖带来的漏洞

厉飞雨 阅读(456) 评论(0) 赞(13)

又又又是一个属性覆盖带来的漏洞 {#又又又是一个属性覆盖带来的漏洞} ================================== 想到最近出了好几个与属性覆盖有关的漏洞,突然想到有一个国产系统也曾经出过这类问题,比较有趣这里简单分享一下,希望把一些东西串起来分享方便学到一些东西 前后端框架信息梳理 {#前后端框架信息梳理} --------------------...

浅析Smartbi逻辑漏洞(2)

浅析Smartbi逻辑漏洞(2)

厉飞雨 阅读(212) 评论(0) 赞(13)

浅析Smartbi逻辑漏洞(2) {#浅析Smartbi逻辑漏洞-2} =================================== 写在前面 {#写在前面} ------------ 仅分享逻辑漏洞部分补丁绕过思路,不提供完整payload 厂商已发布补丁:<https://www.smartbi.com.cn/patchinfo> 正文 {#正...

浅析Smartbi逻辑漏洞

浅析Smartbi逻辑漏洞

厉飞雨 阅读(292) 评论(0) 赞(12)

浅析Smartbi逻辑漏洞 {#浅析Smartbi逻辑漏洞} ============================== 写在前面 {#写在前面} ------------ 仅分享逻辑漏洞部分思路,全文以无害路由做演示,后续利用部分打码处理 厂商已发布补丁:<https://www.smartbi.com.cn/patchinfo> 分析 {#分析} --...

避坑小记:Weblogic漏洞复现环境搭建

避坑小记:Weblogic漏洞复现环境搭建

厉飞雨 阅读(332) 评论(0) 赞(13)

0# 什么是Weblogic? =============== WebLogic是美国Oracle公司出品的一个application server,确切的说是一个基于JAVAEE架构的中间件,WebLogic是用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用的Java应用服务器。将Java的动态功能和Java Enterprise标准的安全性引入大型网络...

记一次流量解密并挖掘出任意密码重置漏洞

记一次流量解密并挖掘出任意密码重置漏洞

厉飞雨 阅读(227) 评论(0) 赞(14)

0x00前言 {#0x00%E5%89%8D%E8%A8%805178} ==================================== **本篇文章作者YanXia,本文属i春秋原创奖励计划,未经许可禁止转载。地址<https://bbs.ichunqiu.com/thread-63328-1-1.html>** 在某次项目中遇到了一个请求包与返...

runc容器漏洞CVE-2019-5736的修复

runc容器漏洞CVE-2019-5736的修复

厉飞雨 阅读(381) 评论(0) 赞(12)

背景说明 <br /> runc是一个根据OCI(Open Container Initiative)标准创建并运行容器的CLI tool,目前Docker引擎内部也是基于runc构建的。2019年2月11日,研究人员通过oss-security邮件列表披露了runc容器逃逸漏洞的详情,根据OpenWall的规定EXP会在7天后也就是2019年2月18日公开。 ...