实战——Tomcat 站点渗透前言Apache Tomcat 是一个开源的轻量级 Java Web 服务器和 Servlet 容器 它能加载、管理并执行 .war 包中的 Java Web 应用 当用户通过浏览器访问时,Tomcat 负责: 接收 HTTP 请求,并将其封装成 Java 对象(HttpServletRequest) 定位并调用对应的 Servlet(doGet、doPost 等方法) 执行 JSP 文件:将 .jsp 文件编译成 Servlet 后再执行 返回 HTTP 响应给客户端 弱口令常见的弱口令如下: 123tomcat:tomcatadmin:123456
pgAdmin 4 存储型 XSS(CVE-2026-7814)前言参考披露的报告复现 影响产品:pgAdmin 4 受影响版本:< 9.15 漏洞复现环境搭建主要如下: pgAdmin 9.14(受影响版) PostgreSQL 17 Python3 Node.js 18+ 漏洞代码参考官网给出的 fix 部分 利用链新建一个数据库,然后在 Schemas 中创建表 表名为 XSS Payload 右键表选择 Reset …… 选项 弹窗发现 a 标签被加载渲染
Kilo-Org kilocode (CVE-2026-8766)前言参考披露的报告复现 受影响产品:Kilo-Org kilocode,一个开源的 AI 代码助手 CLI 工具 受影响版本:≤ 7.0.47 漏洞载体:KILO_CONFIG_CONTENT 环境变量中的 {file:} 模板替换功能 根本原因:不完整的修复——在从旧命名空间 OPENCODE_ 迁移到 KILO_ 时,遗留的模板替换功能未被禁用,导致控制环境变量的攻击者可读取任意本地文件 漏洞复现环境搭建12cd kilocode-7.0.47bun install 源码结构kilocode 采用典型的 mon
区块链基础智能合约生活类比:自动售货机 传统的买卖:你给老板钱,老板给你水 智能合约:一台自动售货机 你把钱塞进去,按下按钮,水自动掉下来 它的规则是写死在机器里的(代码) 只要条件满足,就一定会执行(吐水) 没有人能中途反悔(去中心化) 总结:智能合约就是运行在区块链上的、自动执行的计算机程序 而 Solidity,就是用来写这种程序的编程语言 Solidity 基础变量类型在 Solidity 中,有几种最常用的变量 uint(无符号整数)12uint256 public totalMoney;uint8 public gameId; address(地址)以太坊里每
蚁剑流量特征初始化代码PHP 连接类型抓取测试连接的数据包,默认不编码 可以看到只发起了一个请求 追踪数据流 这里就拿到了初始化的代码部分 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273<?php@ini_set("display_errors", "0");@set_time_limit(0);if (!functi
某充电桩小程序 XSS前言本次测试属于公益类型的 SRC XSS设置管理是查看功能,只能测越权,可惜有鉴权 添加站点中有一个上传图片 上传 XSS 图片,结果回显路径给咱自动添加了 .html 后缀 还有这好事?
某充电桩小程序后台接管&越权修改他人信息以及密码(可遍历)前言本次测试属于公益类型的 SRC 弱口令抓包搜集域名信息发现有后台 弱口令直接登录成功 越权在编辑资料这一块 抓包发现后端是根据 id 参数来进行修改的,与 uuid 无关 在别的接口中发现有通过 uuid 来获取 id 的 开小号修改 id 为小号的,测试存在越权漏洞,并且 id 可遍历 其中小号的任何信息都可以被修改,不限于用户名、手机号、密码等等
出题——XMCVE–邮件钓鱼 1前言第一次出这种钓鱼链接的应急响应靶机,对于邮件部分,采用的是讲故事的方式 本期故事纯属虚构,请勿当真 (彩蛋:本期有 WebShell 免杀过火绒的源码噢!!!) 应急响应攻击者的两台服务器地址(克隆页面溯源)打开 Foxmail 可以看到来往的邮件 读完所有邮件后理清楚本期故事(没看懂是做不出来题的噢) 在这封邮件中,Jason 说我们的源码被泄露了,要我上去看看并且登录试试 警惕性高的人应该能看出不对劲了吧,所以邮件中的 IP 就是第一台服务器 访问过去后可以看到与 PHPStudy 中搭建的网站是一样的 至于为什么 Jason 能克隆,是因为 H1c
链接钓鱼–克隆页面获取凭证这是最经典且使用最广泛的链接钓鱼方式 攻击者会克隆目标组织的 VPN、邮箱(如 OWA)、CRM 等系统登录页,并在相似域名上部署,通过邮件诱导用户输入凭证 更具欺骗性的是,现代钓鱼工具包(如 PoisonSeed 或 Tycoon)已实现 “精准验证” 机制:它们会将受害者的邮箱地址嵌入 URL 作为唯一标识,后端验证匹配后才展示登录界面,无效访客则被重定向至 Google,从而有效过滤掉安全人员的蜜罐邮箱 克隆页面假设我们要克隆的登录页面如下 首先,使用插件 SingleFile 保存页面 修改 CSP 策略打开 login.html 源代码,搜索 <m
Gophish 配置教程配置发件人点击左侧 Sending Profiles -> New Profile 字段含义如下: Name:给这个配置起个易记的名字 Interface Type:保持 SMTP 即可,GoPhish 目前只支持 SMTP SMTP From:这是邮件客户端显示的 “发件人”,不会被 SMTP 服务器验证,你可以任意伪造 Host:邮箱服务器及端口 Username:填 SMTP 服务器的登录用户名 Password:填 SMTP 授权码 Ignore Certificate Errors:当 SMTP 服务器使用自签名