黑客网站入侵 编程 搭建 渗透 破解
3.56K subscribers
419 photos
13 links
Download Telegram
在这个利用链中,如果单单修复GhostScript的话,还是有一定DoS的风险,因为Ghostscript没有对资源做限制,可以进行DoS攻击。


执行一次即可跑满一个cpu核心,多执行几次最终可以把所有cpu跑满,在一定的场景是有风险的(比如文章ImageMagick使用场景),不过官方不认为是安全漏洞
通过遵循调用层次结构,最终会到达 Brettle.Web.NeatUpload.UploadHttpModule.Init(HttpApplication),这是 System.Web.IHttpModule 的初始化方法
CVE-2021-43557:Apache APISIX:request_uri 变量中的路径遍历

为什么$request_uri?这个变量在身份验证和授权插件中用得很多。它没有被规范化,因此有可能绕过一些限制。

Apache APISIX 中没有典型的外部身份验证/授权功能。您可以编写自己的插件,但这相当复杂。为了证明 APISIX 容易受到路径遍历攻击,我将使用uri-blocker插件。我怀疑其他插件也容易受到攻击,但这个插件很容易使用。

设置舞台
将 APISIX 安装到 Kubernetes 中。使用0.7.2版本的 helm chart

Apache APISIX 存在路径遍历漏洞。该漏洞不会影响任何外部身份验证,但会影响使用ctx.var.request_uri变量的插件。
windows 名称解析机制

解析顺序
Windows 2K , XP , 2K3
DNS -> NetBIOS
Windows Vista 之后
DNS -> LLMNR -> NetBIOS

0x01 DNS协议
DNS客户端和DNS服务器共同为计算机和用户提供计算机名称到IP地址映射的名称解析服务。DNS协议支持IPV4和IPV6,DNS协议实现名称解析的过程中,在客户端没有任何本地的数据库文件,所监听的端口UDP/53。DNS数据包的组成

DNS的名称解析过程:

读取本机 DNS 缓存(本机 hosts 文件内容)
如果缓存中没有,则会请求网络配置中配置的 DNS 服务器
如果 DNS 服务器未作出响应,则请求失败。反之,DNS 服务器则会处理用户请求。