Mirth Connect是一个开源的医疗信息集成系统,支持多种消息标准的转换、过滤、提取和路由。该平台可管理从小型诊所到大型医疗信息交换系统的患者数据。它提供了直观的管理界面,便于开发和管理消息通道。
安装很简单,甚至还会自动给你下jdk,安装好之后双击Mirth Connect Administrator,即可打开管理员界面
无回显命令执行
进入主页面,新建一个通道
http监听,设置好监听端口,也可以设置路径
通道存在一个脚本执行的地方
在旁边发现存在可以调用java class
直接测试一手exec看看能否执行
弹计算器成功,说明是可以直接调用exec执行
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
安装很简单,甚至还会自动给你下jdk,安装好之后双击Mirth Connect Administrator,即可打开管理员界面
无回显命令执行
进入主页面,新建一个通道
http监听,设置好监听端口,也可以设置路径
通道存在一个脚本执行的地方
在旁边发现存在可以调用java class
直接测试一手exec看看能否执行
弹计算器成功,说明是可以直接调用exec执行
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
经典绕过手法,使用冷门事件规避黑名单,oncontentvisibilityautostatechange 是一个与 content-visibility CSS属性关联的事件,很少被XSS防御规则收录。传统过滤器通常针对常见事件(如onload、onerror)。于是此事件因冷门性更易绕过检测。并且,当元素的content-visibility状态如从隐藏变为可见时,事件会自动触发,无需用户交互,就能实现"静默"攻击。
合法CSS属性掩护恶意逻辑
合法的样式属性content-visibility: auto 是标准的性能优化CSS属性,用于延迟渲染非视口内容。该属性本身无害,可轻松通过内容安全策略(CSP)或过滤器的白名单检查。样式与事件逻辑紧密结合,攻击行为被隐藏在合法功能中
input低风险标签优势
使用<input>标签相比于<script>或<img>等高风险标签,<input>通常被视为安全元素,可能会被更大程度地允许在用户输入中使用(如评论框),从而绕过标签黑名单。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
合法CSS属性掩护恶意逻辑
合法的样式属性content-visibility: auto 是标准的性能优化CSS属性,用于延迟渲染非视口内容。该属性本身无害,可轻松通过内容安全策略(CSP)或过滤器的白名单检查。样式与事件逻辑紧密结合,攻击行为被隐藏在合法功能中
input低风险标签优势
使用<input>标签相比于<script>或<img>等高风险标签,<input>通常被视为安全元素,可能会被更大程度地允许在用户输入中使用(如评论框),从而绕过标签黑名单。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
特权模式
特权模式启动命令:
docker run --privileged -d -p 5000:5000 63293757c330
特权模式逃逸是最简单有效的逃逸方法之一,当使用以特权模式(privileged参数)启动的容器时,就可以在docker容器内部 通过 mount 命令挂载外部主机磁盘设备,获得宿主机文件的读写权限。
查看当前环境是否为特权模式启动:
cat /proc/self/status | grep CapEff
CapEff 对应的掩码值应该为0000003fffffffff 或者是 0000001fffffffff
如上证明为特权模式启动!
以下命令用于列出系统中所有磁盘设备的分区信息
fdisk -l
我们的目标其实就是此处的/dev/vda1
创建一个目录 meteorkai ,并将磁盘设备 /dev/vda1 上的文件系统挂载到 /meteorkai 目录下
挂载成功之后有 两种方式进行逃逸
● 添加定时任务反弹shell
● 设置ssh公钥
定时任务反弹shell
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
特权模式启动命令:
docker run --privileged -d -p 5000:5000 63293757c330
特权模式逃逸是最简单有效的逃逸方法之一,当使用以特权模式(privileged参数)启动的容器时,就可以在docker容器内部 通过 mount 命令挂载外部主机磁盘设备,获得宿主机文件的读写权限。
查看当前环境是否为特权模式启动:
cat /proc/self/status | grep CapEff
CapEff 对应的掩码值应该为0000003fffffffff 或者是 0000001fffffffff
如上证明为特权模式启动!
以下命令用于列出系统中所有磁盘设备的分区信息
fdisk -l
我们的目标其实就是此处的/dev/vda1
创建一个目录 meteorkai ,并将磁盘设备 /dev/vda1 上的文件系统挂载到 /meteorkai 目录下
挂载成功之后有 两种方式进行逃逸
● 添加定时任务反弹shell
● 设置ssh公钥
定时任务反弹shell
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
Cdp协议深度应用Web渗透
准备环境:node.js + python + chrome
第一步启动cdp.js。
第二步使用python,连接cdp,此时会有两个本地接口发送至burp。
第三步找到加密点,这一章节去看别的文章即可,积累经验。
第四步调试本地加解密以及timestamp、requestId、sign接口。
第五步构造原汁原味的mitmproxy接口与本地加解密接口通信。
第六步保留该断点网页(注意该技术使用的是在该断点帧执行表达式,断点是不能动的),打开新的测试的网页,使用burp将l(n)替换为n,即前端替换成明文数据。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
准备环境:node.js + python + chrome
第一步启动cdp.js。
第二步使用python,连接cdp,此时会有两个本地接口发送至burp。
第三步找到加密点,这一章节去看别的文章即可,积累经验。
第四步调试本地加解密以及timestamp、requestId、sign接口。
第五步构造原汁原味的mitmproxy接口与本地加解密接口通信。
第六步保留该断点网页(注意该技术使用的是在该断点帧执行表达式,断点是不能动的),打开新的测试的网页,使用burp将l(n)替换为n,即前端替换成明文数据。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
👍1
Web打点
首先前期的信息收集可不能少,毕竟渗透的本质就是信息收集,那么废话也不多说,从robots到Wappalyzer,在从findsometing再到dirsearch。只知道它是个java站也没有再多有用的细节了。
秉持的负责任的态度,还是简单渗透一下把,紧接着我们的渗透也是从尝试万能密码到弱口令,又从请求包注入到信息泄露,也是成功的没有任何滴发现。那么你以为这就完了吗?错!!! 虽然弱口令没有,但是我们发现了登录的时候有个记住密码小框框,那么这时候我们可得好好找找有没有shiro了。小√一打,就是登录,果不其然发现了rememberMe=deleteMe。
哈哈哈,到这里总算是有点收获了,立马拿出工具就是跑Key和利用率,这里也是很自然的就拿到了权限。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
首先前期的信息收集可不能少,毕竟渗透的本质就是信息收集,那么废话也不多说,从robots到Wappalyzer,在从findsometing再到dirsearch。只知道它是个java站也没有再多有用的细节了。
秉持的负责任的态度,还是简单渗透一下把,紧接着我们的渗透也是从尝试万能密码到弱口令,又从请求包注入到信息泄露,也是成功的没有任何滴发现。那么你以为这就完了吗?错!!! 虽然弱口令没有,但是我们发现了登录的时候有个记住密码小框框,那么这时候我们可得好好找找有没有shiro了。小√一打,就是登录,果不其然发现了rememberMe=deleteMe。
哈哈哈,到这里总算是有点收获了,立马拿出工具就是跑Key和利用率,这里也是很自然的就拿到了权限。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
“通过在开发者的机器上执行代码,攻击者可以窃取数据、安装后门并在网络中横向移动——这凸显了依赖 MCP 的 AI 团队、开源项目和企业用户面临的严重风险。”
MCP 由 Anthropic 于 2024 年 11 月推出,是一种开放协议,它规范了大型语言模型 (LLM) 应用程序与外部数据源和工具集成和共享数据的方式。
MCP Inspector 是一款用于测试和调试 MCP 服务器的开发者工具,它通过协议公开特定功能,并允许 AI 系统访问和交互其训练数据以外的信息。
它包含两个组件:一个提供交互式测试和调试界面的客户端,以及一个将 Web UI 连接到不同 MCP 服务器的代理服务器。
然而,需要牢记的一个关键安全注意事项是,服务器不应暴露在任何不受信任的网络中,因为它有权生成本地进程并连接到任何指定的 MCP 服务器。
Oligo 表示,这一点,再加上开发者用于启动本地版本工具的默认设置存在“重大”安全风险(例如缺少身份验证和加密),开辟了新的攻击途径。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
MCP 由 Anthropic 于 2024 年 11 月推出,是一种开放协议,它规范了大型语言模型 (LLM) 应用程序与外部数据源和工具集成和共享数据的方式。
MCP Inspector 是一款用于测试和调试 MCP 服务器的开发者工具,它通过协议公开特定功能,并允许 AI 系统访问和交互其训练数据以外的信息。
它包含两个组件:一个提供交互式测试和调试界面的客户端,以及一个将 Web UI 连接到不同 MCP 服务器的代理服务器。
然而,需要牢记的一个关键安全注意事项是,服务器不应暴露在任何不受信任的网络中,因为它有权生成本地进程并连接到任何指定的 MCP 服务器。
Oligo 表示,这一点,再加上开发者用于启动本地版本工具的默认设置存在“重大”安全风险(例如缺少身份验证和加密),开辟了新的攻击途径。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我 @MoA_Ke
❤1