漏洞netatalk思路2018

WEB漏洞—逻辑越权之登录脆弱及逻辑篡改

由于这里涉及的所有靶场都无法安装或调试失败。。所以没法做分析,记录了一些课堂上的笔记,大部分是关于修改商品信息之类的,思路理解,但实战基本不行 #登录应用功能点安全问题检测功能点,检测,危害,修复方案等 1.登录点暴力破解2.HTTP/HTTPS 传输3.Cookie 脆弱点验证4.Session ......
逻辑 漏洞 WEB

Oracle单表数据量大的优化思路

第一章、表分区问题 第1节、问题 单表数据量过大,导致插入、查询、更新效率下降,可以通过oracle分表机制优化该问题。 第2节、何时分区 单表数据量过大,会影响SQL的读写性能,通过oracle分库分表来解决。oracle分区表将一张大彪分成几张较小的表,但在逻辑上任然是一张表,在物理上确实多个不 ......
思路 数据 Oracle

rce漏洞学习

rce漏洞:利用代码或者命令去执行 常见的一句话木马: 1、普通一句话: 1 2 3 <?php @eval($_POST[123456]); ?> *post后面中括号里面的内容是使用菜刀或蚁剑连接时的密码 2、防爆破一句话: 1 2 3 4 <?php substr(md5($_REQUEST[ ......
漏洞 rce

软件测试|Python自动化测试实现的思路

**Python自动化测试常用于Web应用、移动应用、桌面应用等的测试** **Python自动化实现思路通常分为以下几步:** **1. 确定自动化测试的范围和目标:** 首先需要明确需要进行自动化测试的范围和目标,包括测试场景、测试用例、测试数据等。 **2. 选择自动化测试工具和框架:** 根 ......
软件测试 思路 Python 软件

(转载)修复 K8s SSL/TLS 漏洞(CVE-2016-2183)指南

(转载)修复 K8s SSL/TLS 漏洞(CVE-2016-2183)指南 前言 测试服务器配置 主机名IPCPU内存系统盘数据盘用途 zdeops-master 192.168.9.9 2 4 40 200 Ansible 运维控制节点 ks-k8s-master-0 192.168.9.91 ......
漏洞 指南 2016 2183 K8s

SRS 流媒体服务器部署及设计思路和一些想法

1、参考地址 SRS github地址:https://github.com/ossrs/srs 自带的信令github地址:https://github.com/ossrs/signaling#usage 中文文档:https://ossrs.net/lts/zh-cn/docs/v4/doc/i ......
流媒 流媒体 思路 想法 服务器

帆软channel反序列化漏洞

## 一级 - 测试 ## 一级级 - 测试 - 测试 ### 二级 - 测试 - 测试 #### 三级 - 测试 ## 二级 - 测试 ......
序列 漏洞 channel

Smartbi 身份认证绕过漏洞

因为自己搭建的环境存在一些问题,可能是版本过高的原因,(奇奇怪怪的问题,用户没有权限),所以目前仅仅做概念性验证,对漏洞的原理进行分析。 ......
身份认证 漏洞 身份 Smartbi

WEB漏洞—逻辑越权之水平垂直越权

逻辑越权简介 1.水平越权 通过更换的某个 ID 之类的身份标识,从而使 A 账号获取(修改、删除等)B/C/D账号数据(权限相同)。 2.垂直越权 使用低权限身份的账号,发送高权限账号才能有的请求,获得其高权限的操作。 3.未授权访问 通过删除请求中的认证信息后重放该请求,依旧可以访问或者完成操作 ......
漏洞 逻辑 水平 WEB

kali用beef实现xss漏洞攻击测试

一、Kali开启网络监听: service apache2 start 二、启动 Kali beef-xss 模块: beef-xss 如果需要查看密码路径root权限,可以用以下指令: vi /etc/beef-xss/config.yaml 其它指令,如下: apt-get remove bee ......
漏洞 kali beef xss

【漏洞修复通知】修复 Apache Shiro 认证绕过漏洞,漏洞编号:CVE-2023-34478,漏洞危害等级:高危

> 2023 年 7 月 24 日,Apache Shiro 发布更新版本,修复了一个身份验证绕过漏洞,漏洞编号:CVE-2023-34478,漏洞危害等级:高危。 Apache Shiro 版本 1.12.0 之前和 2.0.0-alpha-3 之前容易受到路径遍历攻击,当与基于非规范化请求路由请 ......
漏洞 等级 Apache 34478 Shiro

用 BurpSuite 测试“逻辑漏洞”

1、对客户端控件过度的信任; 2、高级逻辑漏洞; 3、低级逻辑缺陷; 4、对异常输入的处理不一致; 5、不一致的安全控制; 6、工作流程验证不足; 7、通过有缺陷的状态机绕过身份验证; 8、业务规则执行存在缺陷; 9、无限期货币逻辑缺陷; 10、通过加密预言机绕过身份验证; 11、身份验证漏洞,两用 ......
漏洞 BurpSuite 逻辑

WEB漏洞—文件操作之文件下载读取

文件下载,读取 原理,检测,利用,修复等 #利用 数据库配置文件下载或读取后续 接口密匙信息文件下载或读取后续 #文件名,参数值,目录符号 read.xxx?filename= down.xxx?filename= readfile.xxx?file= downfile.xxx?file= ../ ......
文件 文件下载 漏洞 WEB

从密码重置打到Getshell和其它漏洞打包

前几天是准备上点edusrc的分的,所以就准备用手上还没刷的Nday继续上分,然后就有了今天这个案例:之前在挖某体育学院证书的时候就挖到过一个通过修改html文件更改密码修改步骤的漏洞,所以就准备测绘一下这个资产,继续看看能不能上分。 ......
漏洞 Getshell 密码

FASTCGI组件漏洞

CGI introduction common gatewa interface/CGI describes a stardand for transferring data between server and client programs,allowing a client to reques ......
漏洞 组件 FASTCGI

WEB漏洞—文件操作之文件包含漏洞

文件包含原理 传递一个参数(可以是一个文件),然后PHP脚本包含这个文件,则无论这个文件是什么格式,访问PHP脚本,传递参数的文件都能以PHP格式执行。 本地文件包含测试 #本地创建一个1.php和shell.txt,代码如下 #访问PHP脚本并且传递1.txt文件为参数,发现txt里的内容以php ......
漏洞 文件 WEB

漏洞扫描工具AWVS的安装

AWVS是一款常用的漏洞扫描工具,全称为Acunetix Web Vulnerability Scanner,它能通过网络爬虫测试你的网站安全,检测流行安全漏洞,大大提高了渗透效率。 主要使用的功能有:仪表盘(监视器)功能、添加目标功能、漏洞排序功能、扫描功能、发现功能、用户功能,其它还有扫描配置功 ......
漏洞扫描 漏洞 工具 AWVS

WEB漏洞-查询方式及报错注入

# WEB漏洞-查询方式及报错注入 [TOC] 当进行SQL注入时,有很多注入会出现无回显的情况,其中不回显的原因可能是SQL语句查询方式的问题导致,这个时候我们需要用到相关的报错或盲注进行后续操作,同时作为手工注入时,提前了解或预知其SQL语句大概写法也能更好的选择对应的注入语句。 ## 1. 查 ......
漏洞 方式 WEB

WEB漏洞—RCE代码及命令漏洞执行

RCE:远程命令/代码执行(remote command/code execute) 在 Web 应用中有时候程序员为了考虑灵活性、简洁性,会在代码调用代码或命令执行函数去处理。比如当应用在调用一些能将字符串转化成代码的函数时,没有考虑用户是否能控制这个字符串,将造成代码执行漏洞。同样调用系统命令处 ......
漏洞 命令 代码 WEB RCE

《Kali渗透基础》09. 漏洞利用、后渗透

漏洞从哪里来、缓冲区溢出、如何发现漏洞、漏洞利用(EXP 选择与修改,避免有害的 EXP)、后渗透阶段(Linux 上传文件,Windows 上传文件) ......
漏洞 基础 Kali 09

WEB漏洞—CSRF及SSRF漏洞案例

CSRF:跨站请求伪造(Cross-site request forgery)CSRF是一种挟制用户在当前已登录的Web应用程序上执行非本意的操作的攻击方法。当用户访问含有恶意代码的网页时,会向指定正常网站发送非本人意愿的数据请求包(如转账给hack,向hack发送API等)如果此时用户恰好登录了该 ......
漏洞 案例 CSRF SSRF WEB

MAUI Blazor 显示本地图片的新思路

## 前言 好久没写文章了,水一篇 关于MAUI Blazor 显示本地图片这个问题,有大佬发过了。 就是 [token](https://www.cnblogs.com/hejiale010426) 大佬的那篇 [Blazor Hybrid (Blazor混合开发)更好的读取本地图片](https ......
思路 Blazor 图片 MAUI

思路或稿件征集

# **项目:"机房"集稿开始啦,集思广益!** - ## 如果你有想要分享的思路: 首先说明自己想分享思路,再将整理自己的语言,尽量做到思路简洁明了清晰,汇总后以洛谷剪切板方式发送至团长私信,并声明自己思路的总概。 - ## 如果你想共同撰写: 请先仔细了解 $SCP$ 的故事框架与总体世界观,如 ......
稿件 思路

【2023.7.22/HAOI2018】渺小如褐蚁也只能蓄力一搏,企图撼动命运的终末

## 奇怪的背包 首先一个物品 $v$ 能做的贡献是 $k\times \gcd(v,P)$,所以一开始 $v\gets \gcd(v,P)$。 感觉很神秘啊,复杂度估计是个 $\mathcal O(n+m+\sqrt P)$ 或者 $\mathcal O(n\ln P)$ 或者 $\mathcal ......
终末 命运 2023 2018 HAOI

2017-11-23-2017-2018 ACM-ICPC, NEERC, Northern Subregional Contest

redirect_from: /_posts/2017-11-23-2017-2018-ACM-ICPC,-NEERC,-Northern-Subregional-Contest/ title: 2017-2018 ACM-ICPC, NEERC, Northern Subregional Cont ......
2017 Subregional ACM-ICPC Northern Contest

WEB漏洞—XSS跨站之WAF绕过及安全修复

xsstrike下载:https://github.com/s0md3v/XSStrike XSStrike相关的命令 -h, --help //显示帮助信息 -u, --url //指定目标 URL --data //POST 方式提交内容 -v, --verbose //详细输出 -f, --f ......
漏洞 WEB WAF XSS

一文了解电商大促系统的高可用保障思路

本文面向受众可以是运营、可以是产品、也可以是研发、测试人员,作者希望通过如下思路(知历史->清家底->明目标->定战略->做战术->促成长)帮助大家能够了解电商大促系统的高可用保障,减少哪些高深莫测的黑话和高大尚的论调,而是希望有个体系化的知识让读者有所得。 ......
思路 系统

WC2018 州区划分

~~好像不是很难。~~ 有一个显然的状压,设 $f_S$ 表示划分完城市集合 $S$ 之后的答案。 $$f_S=\sum\limits_Tf(S\backslash T)\frac{\sum\limits_{i\in T}w_i}{\sum\limits_{i\in S}w_i}$$ 要求 $T$ ......
2018 WC

JOI2018 Snake Escaping

好神奇的做法,我称其为猪猪(猪笼原理)分治。 记 $0,1,?$ 的个数分别为 $a,b,c$。有一个显然的 $O(2^c)$ 做法,对每个 $?$ 枚举其为 $0/1$ 即可。 然后我们考虑只有 $?,1$ 的情况,把所有 $?$ 当成 $0$,答案就是一个超集和;同理,对于只有 $?,0$ 的情 ......
Escaping Snake 2018 JOI

UOJ450 【集训队作业 2018】复读机

[UOJ 传送门](https://uoj.ac/problem/450 "UOJ 传送门") $d = 1$ 时答案显然为 $k^n$。 下面只讨论 $d = 3$ 的情况,$d = 2$ 类似。 设每个人的指数型生成函数(EGF)为 $G(x) = \sum\limits_{i = 0}^{+\ ......
集训队 2018 UOJ 450