Aggregator
RASP检测能力提升的思考与实践
放假通知|360漏洞云祝您双节快乐!
产品价值公式与差异化战略
中秋团圆
jumpserver最新re-auth复现(伪随机经典案例)
‘Snatch’ Ransom Group Exposes Visitor IP Addresses
招聘 | 美团安全情报与对抗专场,共迎挑战,立即加入!
连续上榜!360荣获国家信息安全漏洞共享平台多项荣誉
Data-driven cyber: empowering government security with focused insights from data
The High Stakes of Innovation: Attack Trends in Financial Services
The High Stakes of Innovation: Attack Trends in Financial Services
好礼相送 | Quake与您一起同庆双节~
火线安全祝您中秋&国庆 双节快乐!
大人,时代变了
CVE-2022-29457 Zoho ManageEngine ADSelfService远程命令执行漏洞
New scheme ready for Cyber Incident Exercising providers
使用ChatGPT进行重复Bug报告检测
原创 | GDA CTF应用方向:牛刀小试ONE
苹果cms后台特定情况getshell
苹果cms 更新日期2023年9月11日
未授权访问暴露网站根目录
/application/data/update/database.php
/extend/qiniu/src/Qiniu/functions.php
/vendor/karsonzhang/fastadmin-addons/src/common.php
/vendor/topthink/think-captcha/src/helper.php
/vendor/topthink/think-image/tests/autoload.php
/vendor/topthink/think-image/tests/CropTest.php
/vendor/topthink/think-image/tests/FlipTest.php
/vendor/topthink/think-image/tests/InfoTest.php
/vendor/topthink/think-image/tests/RotateTest.php
/vendor/topthink/think-image/tests/TestCase.php
/vendor/topthink/think-image/tests/TextTest.php
/vendor/topthink/think-image/tests/ThumbTest.php
/vendor/topthink/think-image/tests/WaterTest.php
/vendor/topthink/think-queue/src/common.php
特定条件获取服务器权限
此处功能有被利用的风险,获取服务器权限服务器。配合上一个条件在特定情况下可以达到
此功能似乎没起查询作用,查看源码
此处过滤了 select 所以正常语句查询被置空,导致代码显示成功,实际并没有执行,暂时不理解开发如何思考的逻辑开发这个功能
但是代码不够完善,可以利用mysql特性
注释/**/select 为开头绕过该匹配规则 ,进而执行Db::execute()
Sql注入如下
getShell如下
以上getShell是满足以下条件的假设
- 后台登录密码比较弱
- 数据库账号权限较高
免责申明
本文档仅供参考学习交流,请勿用于非法途径!否则后果自负。
1 个帖子 - 1 位参与者