avatar
文章
32
标签
4
分类
4
首页
时间轴
标签
分类
工具
  • 导航
  • alist
友链
关于我
M's Blog明源云接口管家文件上传审计 返回首页
搜索
首页
时间轴
标签
分类
工具
  • 导航
  • alist
友链
关于我

明源云接口管家文件上传审计

发表于2025-03-13|更新于2025-08-17|安全
|总字数:9|阅读时长:1分钟|浏览量:
文章作者: Mo Shang
文章链接: https://blog.tyslz.cn/328df8d0/
版权声明: 此文章禁止转载,如需转载请联系作者
安全
cover of previous post
上一篇
Hashcat 笔记与使用指南
Hashcat 笔记与使用指南时隔 3 年,Hashcat 迎来了重要更新。 🚀 主要更新内容(v6.2.6 → v7.1.2)1. 算法支持大幅扩展 新增 70 余种 哈希算法,覆盖场景广泛: 企业系统(AS/400、Citrix、SAP) 区块链钱包(Bitcoin、MetaMask、Dogechain) 现代 KDF(Argon2、scrypt) 多层哈希组合(如 bcrypt(sha256($pass))) 2. 计算后端多元化 新增 HIP 后端(AMD GPU 的 OpenCL 替代方案) 新增 Metal 后端(macOS ARM/Intel 原生 GPU 支持) 新增 Microsoft OpenCL D3D12 支持 增强 Docker 支持(支持 Linux/Windows + AMD GPU) 3. 攻击能力增强 规则引擎更强大,支持字符类规则 自定义字符集数量从 4 个增至 8 个 支持 RAR3 的 真 UTF-8 密码 新增 --bypass-delay 参数,可跳过低效攻击 4. 性能与监控优化 全面硬件监...
cover of next post
下一篇
解密希拉里”邮件门”中鱼叉钓鱼攻击的技术细节
Part1 前言大家好,我是ABC_123。近几年无论是APT攻击还是日常各种攻防比赛,邮件钓鱼、鱼叉攻击一直都是常用的攻击手段,其中最出名且影响最大的实战案例莫过于“希拉里邮件门事件”,直接影响了美国总统大选结果,导致希拉里竞选总统失败。尽管这一事件几乎人人皆知,但其中涉及的鱼叉钓鱼攻击的技术细节却鲜有文章详细描述。经过翻阅大量资料,ABC_123今天为大家分析这个重要的鱼叉钓鱼邮件攻击案例,希望能够提升大家防范钓鱼邮件的意识。 注:文末提到的Xkeyscore关键得分系统请参考ABC_123的这篇原创文章《第100篇:美国NSA全球个人信息检索系统XKeyscore关键得分的介绍》,有详细介绍。 Part2 技术研究过程 希拉里邮件门事件介绍 “希拉里邮件门”事件最初指的是希拉里·克林顿在担任美国国务卿期间,使用私人电子邮件服务器处理与政府工作相关的邮件。随后在2016年10月7日,在希拉里竞选总统期间,希拉里总统竞选团队的负责人约翰·波德斯塔 (John Podesta) 的私人Gmail邮箱密码被某APT组织使用鱼叉攻击窃取,导致2万多封邮件被窃取,部分内容是绝密的...
相关推荐
cover
2024-07-02
OpenSSH 远程代码执行漏洞(CVE-2024-6387)
OpenSSH 远程代码执行漏洞(CVE-2024-6387)漏洞详情 OpenSSH 是使用 SSH 协议进行远程登录的首要连接工具。 它加密所有流量以消除窃听、连接劫持、 和其他攻击。 此外,OpenSSH 还提供了一整套安全隧道功能, 多种身份验证方法和复杂的配置选项。 据官方描述,在 OpenSSH 的服务器 (sshd) 中发现了一个信号处理程序争用条件,其中客户端不会在 LoginGraceTime 秒内进行身份验证(默认为 120 秒,在旧 OpenSSH 版本中为 600 秒),然后异步调用 sshd 的 SIGALRM 处理程序。但是,此信号处理程序调用各种非异步信号安全的函数,例如 syslog()。 风险等级 高风险 影响版本 OpenSSH < 4.4p1(未更新历史漏洞 CVE-2006-5051、CVE-2008-4109 的补丁) 8.5p1 <= OpenSSH < 9.8p1 CentOS 9(暂未发布补丁) Ubuntu 22.04、24.04 Debian 12 修复建议 1.官方已发布漏洞补丁及修复版本,请评估业...
cover
2025-12-19
帆软 export/excel SQL注入漏洞复现
帆软 export/excel SQL注入漏洞复现 免责声明 本文的知识内容,仅供网络安全从业人员学习参考 用于已获得合法授权的网站测试,请勿用于其它用途 请勿使用本文中的工具、技术及资料, 对任何未经授权的网站、系统进行测试, 否则,所造成的直接或间接后果, 均由您自行承担 2025-10-23日,帆软出现了一个 export/excel SQL 注入漏洞,今天来进行复现。 打开源代码发现,export/excel 实际上有两个接口: v10 接口: 1234567@RequestMapping( value = {"/report/v10/largedataset/export/excel"}, method = {RequestMethod.POST})public void largedsExcelExport(HttpServletRequest var1, HttpServletResponse var2) thro...
cover
2024-06-14
玄机靶场--2.日志分析-apache日志分析
玄机靶场–2.日志分析-apache日志分析启动环境 IP地址 SSH连接后查询默认日志名称access.log 然后用命令查看发现access.log为空,但是access.log.1有数据 1、提交当天访问次数最多的IP,即黑客IP:1cat /var/log/apache2/access.log.1 | awk '{print $1}' | sort | uniq -c | sort -nr | head 命令详解 12345print $1 为打印第一个字段 $0为整行sort 排序uniq 显示或忽略重复的行。 -c在每行开头增加重复次数。sort -nr:按照出现次数进行降序排序。head 显示文件的开头部分。 2、黑客使用的浏览器指纹是什么,提交指纹的md5:1grep '192.168.200.2' /var/log/apache2/access.log.1 | awk -F'"' '{print $6}' 命令详解...
cover
2024-06-08
常见WAF拦截页整理
常见WAF拦截页整理2019年底在@madcoding老哥博客中看到“waf的识别与绕过”一文中搜集了不少WAF拦截页面,正好我平时也有搜集WAF拦截页面习惯,所以就结合他的一起整理了这篇文章,也便于自己在日后遇到WAF时好查询,然后再对其进行针对性的绕过测试!!! 如今WAF种类繁多,我们搜集整理的可能也不是那么齐全和准确,还望得到各位师傅的补充和修正!!! (1) D盾 (2) 云锁 (3) UPUPW (4) BT-宝塔 (5) 网防G01 (6) 护卫神 (7) 网站安全狗 (8) 智创防火墙 (9) 360主机卫士/360webscan (10) 西数WTS-WAF (11) Naxsi WAF (12) 腾讯云 (13) 腾讯宙斯盾 (14) 百度云 (15) 华为云 (16) 网宿云 (17) 创宇盾 (18) 玄武盾 (19) 阿里云盾 (20) 360网站卫士 (21) 奇安信网站卫士 (22) 安域云WAF (23) 铱讯WAF (24) 长亭SafeLine 新版雷池waf(社区版) (25) 安恒明御WAF (26) F5 BIG-IP ...
cover
2024-06-07
斗象科技2024HW高危漏洞合集
斗象科技2024HW高危漏洞合集v1.0下载地址 v2.0下载地址 v3.0下载地址 v1.0预览 v2.0预览 v3.0预览
cover
2024-05-25
亚信安全2024攻防演练高危漏洞合集
亚信安全2024攻防演练高危漏洞合集下载地址 预览
avatar
Mo Shang
文章
32
标签
4
分类
4
Follow Me
公告
海不择细流,故能成其大;山不拒细壤,方能就其高。一个希望在网络安全有建树的菜狗.✍️
目录
  1. 1. 明源云接口管家文件上传审计
    1. 1.1. 工具
    2. 1.2. 漏洞概括
    3. 1.3. 审计过程
      1. 1.3.1. erp305
        1. 1.3.1.1. 核心方法解析
          1. 1.3.1.1.1. getCfgList
          2. 1.3.1.1.2. getCfgContent
          3. 1.3.1.1.3. saveCfgContent(文件上传的主要参数)
          4. 1.3.1.1.4. delCfg(方便用于删除上传的木马文件跑路)
          5. 1.3.1.1.5. 参数交互示意图,权限验证可绕过
        2. 1.3.1.2. 利用
      2. 1.3.2. erp60
        1. 1.3.2.1. 核心方法解析
          1. 1.3.2.1.1. Token生成
          2. 1.3.2.1.2. sgin实现
        2. 1.3.2.2. 利用
最新文章
帆软 export/excel SQL注入漏洞复现
帆软 export/excel SQL注入漏洞复现2025-12-19
VShell无VPS上线的几种方式
VShell无VPS上线的几种方式2025-12-11
React2Shell的一些payload
React2Shell的一些payload2025-12-05
Hashcat 笔记与使用指南
Hashcat 笔记与使用指南2025-12-02
明源云接口管家文件上传审计
明源云接口管家文件上传审计2025-03-13
© 2018 - 2025 By Mo Shang框架 Hexo 8.1.1|主题 Butterfly 5.5.3
搜索
数据加载中