@Unc1e UNC.LA
你好,我是 @Unc1e。
做网络安全,也写一点工程实践、工作和生活。
这里是我的个人主页。文章认真写,项目慢慢做;偶尔也放一些自己觉得有意思的小东西。
0x01 背景 Spring Security OAuth是为Spring框架提供安全认证支持的一个模块,在7月5日其维护者发布了这样一个升级公告,主要说明在用户使用Whitelabel views来处理错误时,攻击者在被授权的情况下可以通过构造恶意参数来远程执行命令。漏洞的发现者在10月13日公开了该漏洞的挖掘记录。 SpEL表达式注入! (1)受影响版本 org.springframework.security.oauth - spring-security-oauth2 2.0.0 to 2.0.9 1.0.0 to 1.0.5 到maven仓库看了看,发现2.0.X是2016年2月发的包,也就是说发布后半年左右被挖出来有漏洞。从这一点,我们也能得出一个结论:黑客并不是时时刻刻在关注官方更新,也就是说:真实世界的0day漏洞,总是有机会被你挖到的。 而1.X是全系有漏洞。 ...
直接看PDF就好。 【翻译】OWASP_NodeJS安全.pdf
本文首发投稿于阿里云先知社区某运维系统的代码审计笔记(Django+MongoDB+Redis),转载请注明出处。 这套系统,是在某次行动的时候遇到的,当时是通过弱密码+后台命令注入来实现getshell。 后续觉得还蛮有意思,抽个周六审计了下,却发现在某些情况下居然可以直接前台RCE。。。 ...
本文首发于阿里云先知社区记一次Java Servlet实战审计 - 先知社区,转载请注明出处。 感谢观看! 0x00 背景 某次渗透中,遇到个jsp的站,弱密码进到后台以后,却发现功能很少,并不好搞,简单排查后并无突破,然而老大给的要求是尽快搞到shell。。。 ...
Spark这套计算框架,有多种部署方式,可以部署到一台计算机,也可以是多台(cluster)。我们要去计算数据,就必须要有计算机帮我们计算,当然计算机越多(集群规模越大),我们的计算力就越强。但有时候我们只想在本机做个试验或者小型的计算,因此直接部署在单机上也是可以的。 ...
正则表达式简介 PHP 正则表达式特殊字符 [:alnum:] [:alpha:] 等 For example, ‘<font style="color:rgb(0, 0, 0);">[[:alnum:]]</font>’ means ‘<font style="color:rgb(0, 0, 0);">[0-9A-Za-z]</font>’, 正则表达式中有两个很重要的特殊字符就是"[ ]"。他们可以匹配"[]"之中出现过的字符,比如"/[az]/"可以匹配单个字符"a"或者"z";如果把上面的表达式改成这样"/[a-z]/",就可以匹配任何单个小写字母,比如"a"、"b"等等。 如果在"[]"中出现了"^",代表本表达式不匹配"[]"内出现的字符,比如"/[^a-z]/"不匹配任何小写字母!并且正则表达式给出了几种"[]"的默认值,如下: # '[:alnum:]' 匹配任何字母 Alphanumeric characters: '[:alpha:]' and '[:digit:]'. # '[:alpha:]' 匹配任何字母和数字 Alphabetic characters: '[:lower:]' and '[:upper:]'. # '[:blank:]' Blank characters: space and tab. # '[:cntrl:]' Control characters. In ASCII, these characters have octal codes 000 through 037, and 177 ('DEL'). In other character sets, these are the equivalent characters, if any. # '[:digit:]' 匹配任何数字 Digits: '0 1 2 3 4 5 6 7 8 9'. # '[:graph:]' Graphical characters: '[:alnum:]' and '[:punct:]'. # '[:lower:]' 匹配任何小写字母 Lower-case letters: 'a b c d e f g h i j k l m n o p q r s t u v w x y z'. # '[:print:]' Printable characters: '[:alnum:]', '[:punct:]', and space. # '[:punct:]' 匹配任何标点符号 Punctuation characters: '! " # $ % & ' ( ) * + , - . / : ; < = > ? @ [ \ ] ^ _ ' { | } ~'. # '[:space:]' 匹配空格符 Space characters: tab, newline, vertical tab, form feed, carriage return, and space. # '[:upper:]' 匹配任何大写字母 Upper-case letters: 'A B C D E F G H I J K L M N O P Q R S T U V W X Y Z'. # '[:xdigit:]' 匹配任何16进制数字 Hexadecimal digits: '0 1 2 3 4 5 6 7 8 9 A B C D E F a b c d e f'. 背景介绍 首先,来看一段在waf上很常见的正则, ...
地址:https://code-breaking.com/intro/ 0x08 picklecode Hard 首先,需要补充以下格式化字符串漏洞的知识,见https://blog.csdn.net/wenrennaoda/article/details/107224921 的确是存在格式化字符串漏洞的。那首先就要利用此洞来泄露Django的SECRET_KEY,这可以通过本地PHPCharm搭建环境来找到 ...
PHP代码审计中常见的一种技巧:弱类型,英文名叫type Juggling,基本的概念如下: PHP 8 以前,在使用==比较或任何有弱类型转换的情况时,字符串都会先被转换成数字,再和数字进行比较。 ...
本文主要介绍SSRF漏洞受到各种限制时,常见的绕过姿势。 (图片来自 SSRF漏洞Bypass技巧) 0x00 URL scheme 第一部分:协议名(以单个冒号结束) 第二部分:用户信息 也就是账号密码!(登陆ftp时常用) 第三部分:主机名(也就是域名) 第四部分:端口 第五部分:查询内容,包含【path+param】,这里有个bug。应该是?号后的内容才是查询! 第六部分:Fragment ID(不会发送到服务器!) 1.提取协议名: ...
毕业 毕业很仓促。四人寝,在到头来的三十天,只剩我一个。 毕业设计,在长期的项目管理上,我还很有些问题。感谢前辈和师长的提点;否则,我不可能有心情写下这些。 读书 年初在家,状态不对,没有做很多正事。要知道,今年原本给自己定的目标,是读掉20本书,但很可惜——目标并未达成。不过另一方面,从阅读中汲取出的各种pattern,使我在面对生活的各种不确定性时,更加游刃有余了。这跟我在书中交了朋友,是不无关系的。此外,毕业收拾寝室的时候,从室友那里补充了一大波书,下班后陆陆续续咀嚼,好不美哉。 ...