Linux环境下无文件执行elf
说明有关linux无文件渗透执行elf的文章晚上已经有非常多了,比如In-Memory-Only ELF Execution (Without tmpfs)和ELF in-memory...
View ArticleCVE-2019-10173 Xstream 1.4.10版本远程代码执行漏洞
前言XStream是常用的Java类库,用来将对象序列化成XML (JSON)或反序列化为对象。漏洞简介Xstream 1.4.10版本存在反序列化漏洞CVE-2013-7285补丁绕过。漏洞危害当使用Xstream...
View ArticleJackson CVE-2019-12384 Anatomy Of a Vulnerability Class
简介FasterXML Jackson是一个用来序列化和反序列化JSON的Java开源框架。漏洞影响此利用链适用于fastjson最新版本1.2.58,利用条件lang=EN-US> (1)打开fastjson autotype开关lang=EN-US> ( 2)classpath存在h2和lang=EN-US>lockback-core jar包。Jackson...
View Articless源代码调试&原理分析
源代码调试ss是位于iproute2这个库中,可以从iproute2上面下载到源代码,配置其源代码调试的方式和netstat源代码调试这篇文章一样.在根目录下创建CMakeLists.txt文件,内容如下:cmake_minimum_required(VERSION 3.13) project(test C) set(BUILD_DIR .) #add_executable()...
View Articlenetstat源代码调试&原理分析
说明估计平时大部分人都是通过netstat来查看网络状态,但是事实是netstat已经逐渐被其他的命令替代,很多新的Linux发行版本中很多都不支持了netstat。以ubuntu 18.04为例来进行说明:~ netstat zsh: command not found: netstat 按照difference between netstat and ss in...
View Article前端动态变化对抗Selenium类自动化工具思路探索
0x01 前言这不是一篇安全技术文章,如果你关注业务安全,羊毛党对抗,爬虫对抗,可以慢慢观看。在业务安全领域最大的困扰是来自各种各样的自动化工具的薅羊毛行为,羊毛党所使用的自动化武器五花八门,其中模拟更像真人的,使用比较多的是基于Selenium库实现的操作各种真实浏览器模拟的操作。Selenium库提供的webdriver,支持主流的浏览器如:chrome,firefox,...
View Article使用osqueryd监控系统
0x01 说明osquery初识主要是借由osqueryi的方式对osquery进行了一个基本的介绍。可以看到osqueryi是一个交互式的shell,我们可以很方便使用它进行测试,但是如果我们要将osquery投入实际使用,明显是osqueryd更加合适。本篇文章将详细地介绍osqueryd的使用。0x02 osqueryd配置如果使用osqueryi,我们可以通过osqueryi...
View Articleosquery初识
0x01 说明osquery是一个由FaceBook开源用于对系统进行查询、监控以及分析的一款软件。osquery对其的说明如下:osquery exposes an operating system as a high-performance relational database. This allows you to write SQL-based queries to explore...
View ArticleNuxeo RCE漏洞分析
说明Nuxeo RCE的分析是来源于Orange的这篇文章How I Chained 4 Bugs(Features?) into RCE on Amazon Collaboration...
View ArticleU2C:Unicode转中文的Burp Suite插件
version 0.1-0.5:前五个版本使用自定义的图形界面,是在原始请求响应的基础上修改数据包,然后进行展示。这样有个坏处就是可能破坏响应包在浏览器等终端的展示,可能出现乱码。虽然设计了图像界面进行控制,但是也不够灵活简洁。前五个版本算是走了冤枉路,但也是由于有前五个版本,才有了下面的第六版。version...
View ArticleKnife:一个将有用的小功能加入到右键菜单的Burp Suite插件
项目主页https://github.com/bit4woo/knife功能说明目前有四个菜单:copy this cookie尝试复制当前请求中的cookie值到剪贴板,如果当前请求没有cookie值,将不做操作。get lastest cookie从proxy...
View Article基于Burp Collaborator的HTTP API
前言听说你想用Ceye,而又怕认证?听说你想用CloudEye,而又没有注册码?听说你想用DNSlog,而又嫌太麻烦?burp_collaborator_http_api是一个让你可以通过HTTP API调用Burp Suite的Collaborator服务器的插件,让你分分钟用上Burp Suite版本的DNSlog部署说明方式一最简单的方式是运行Burp Suite...
View Article