技术社区
安全培训
技术社群
积分商城
先知平台
漏洞库
历史记录
清空历史记录
相关的动态
相关的文章
相关的用户
相关的圈子
相关的话题
注册
登录
第三届京麒杯2025热身赛web
Wakaka
发表于 湖南
WEB安全
852浏览 · 2025-05-28 08:21
返回文档
Eztest
图片加载失败
图片加载失败
在
phpversion()
处修改,可知为
rce
,多次测试使用无参
rce
赌狗函数:
print_r(scandir(chr(ord(strrev(crypt(serialize(array())))))))
多执行几次就可以得到根目录
图片加载失败
Ezlogin
知识:
java反序列化
,
Spring Actuator 未授权:这个知识点可以看看这位师傅的:
https://xz.aliyun.com/news/9218
本题首先使用扫描工具扫出/actuator/heapdump
得到
heapdump
文件
知识点:
heapdump
泄露
注意:下面两个工具都要在java8环境下打开,因为新版java版本有些东西删掉了。
然后下载工具heapdump_tool:
https://github.com/wyzxxz/heapdump_tool
图片加载失败
得到
shirokey
然后下载工具shiroAttack2工具:
项目地址:https://gitcode.com/gh_mirrors/sh/ShiroAttack2
图片加载失败
先检测当前密钥,再爆破利用链及回显
然后到命令执行那里执行命令cat /f*
0
人收藏
0
人喜欢
转载
分享
0
条评论
某人
表情
可输入
255
字
评论
没有评论
发布投稿
热门文章
1
从零掌握java内存马大全(基于LearnJavaMemshellFromZero复现重组)
2
突破网络限制,Merlin Agent助你轻松搭建跳板网络!
3
从白帽角度浅谈SRC业务威胁情报挖掘与实战
4
基于规则的流量加解密工具-CloudX
5
从0到1大模型MCP自动化漏洞挖掘实践
近期热点
一周
月份
季度
1
从零掌握java内存马大全(基于LearnJavaMemshellFromZero复现重组)
2
突破网络限制,Merlin Agent助你轻松搭建跳板网络!
3
从白帽角度浅谈SRC业务威胁情报挖掘与实战
4
基于规则的流量加解密工具-CloudX
5
从0到1大模型MCP自动化漏洞挖掘实践
暂无相关信息
暂无相关信息
优秀作者
1
T0daySeeker
贡献值:38700
2
一天
贡献值:24800
3
Yale
贡献值:18000
4
1674701160110592
贡献值:18000
5
1174735059082055
贡献值:16000
6
Loora1N
贡献值:13000
7
bkbqwq
贡献值:12800
8
手术刀
贡献值:11000
9
lufei
贡献值:11000
10
xsran
贡献值:10600
目录
Eztest
Ezlogin
转载
标题
作者:
你好
http://www.a.com/asdsabdas
文章
转载
自
复制到剪贴板
没有评论