反序列化漏洞的原理攻击者构造恶意序列化数据,将其传入应用程序中的反序列化函数中进行解析。由于反序列化函数没有对数据进行足够的校验和过滤,导致恶意数据被解析后,可能会导致应用程序中的任意代码执行,或者是敏感数据泄漏等安全问题。 漏洞的危害  攻击者可以利用WebLogic的反序列化漏洞,通过构造恶意请求报文远程执行命令,危害较大。  WebLogic在国内的的应用范围比较广,支撑着很多企业的核心业务。在很多公司的内网部署有WebLogic,攻击者一旦利用此漏洞,便可以近一步进行内网渗透,取得服务器的系统权限。 防御 序列化和反序列化数据时,需要对数据进行严格的校验和过滤,避免恶意数据的注入。 在...

文件上传漏洞原理攻击者可以通过在Web应用程序中上传恶意文件来执行任意代码。攻击者可以通过上传恶意文件来执行以下操作: 执行任意代码:攻击者可以通过上传一个包含恶意代码的文件来实现执行任意代码的目的。 窃取敏感信息:攻击者可以通过上传一个包含恶意代码的文件来窃取敏感信息,如用户名、密码等。 破坏目标系统:攻击者可以通过上传一个包含恶意代码的文件来破坏目标系统。 漏洞的危害上传漏洞与SQL注入或 XSS相比 , 其风险更大 , 如果 Web应用程序存在上传漏洞 , 攻击者甚至...

SSRF漏洞原理SSRF漏洞是(服务器请求伪造)由于服务器端应用程序对用户输入参数的过滤不严格或者没有对参数进行校验,导致攻击者可以构造恶意请求,从而获取敏感信息或者攻击内部系统。 如何发现SSRF漏洞1.爬取地址 2.查看是否请求了其他资源 也可以使用Google语法搜索关键字 share,wap,url,link,src,soource,target,u,3g,display,sourceurl,imageurl,domain SSRF常见场景1.社会化分享功能 2.转码服务 3.在线翻译 4.图片加载,下载功能 5.图片,文章收藏功能工具https://github.com/cujano...

远程代码执行RCE漏洞原理远程代码执行漏洞(Remote Code Execution,RCE)是指攻击者通过利用程序或系统中的漏洞,成功地在远程主机上执行自己编写或者上传的恶意代码。攻击者可以利用这个漏洞执行系统命令、上传或下载文件、获取敏感信息等,从而对系统进行攻击。 分析方法1.黑盒 2.白盒,逆向 常见RCE漏洞成因 漏洞危害导致攻击者输入的恶意字符被代入后端服务器执行,从而产生危害应用服务器的后果。 防御思路1.等价函数 2.大小写绕过 3.双写绕过 4.编码绕过 5.特殊字符绕过

SQL注入原理在数据交互中,前端的数据传入到后台进行处理时,没有做严格的判断,过滤。导致传入的“数据”拼接到SQL语句中后,被当作SQL语句的一部分执行。从而导致数据库受损(被脱裤、数据被删除、甚至整个服务器权限沦陷)。 SQL注入常用的函数 version() 数据库版本 load_file()读取文件 @@datadir 数据库路径 ascii() 字符串的ascii代码 @@basedir 数据库安装路径 ord() 返回字符串第一个的ascii码 mid() 返回字符串的一部分 count() 返回结果的数量 substr() 返回字符串的一部分 left()...