红客解密程序 暗网编程
27.3K subscribers
966 photos
12 videos
1 file
56 links
渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持
Download Telegram
火狐浏览器
我已向 Mozilla 报告了 webkitdirectory 功能中的三个不同错误。幸运的是,文件夹选择器仅在 Mozilla 的 Nightly 浏览器中实现,该浏览器旨在在稳定版本发布之前测试新功能。

错误 1295914 - webkitdirectory 可用于诱骗用户允许访问任意文件夹 (SEC-MEDIUM)
我报告的第一个涉及文件夹选择器的错误是错误的语义。此错误完全受 Google Chrome 中修复的一个旧错误的启发,该错误涉及 UX 标题的描述性不强。这可能会导致欺骗毫无戒心的用户。

错误 1319370 (CVE-2017-5414) webkitdirectory - 操作系统用户名泄露 (SEC-MEDIUM)

我认为第二个错误是实现完全本地文件泄露的关键因素。这里的问题是,当文件选择器打开一次时,第二次打开时它会下降一个文件夹。
因此我制作了一个 PoC,它展示了如果我们诱骗受害者按住“Enter”键,那么我们也可以在此过程中弹出文件选择器,这将导致用户“选择”他们不知道的文件夹。
为了获取操作系统用户名,受害者需要按住 Enter 按钮两次打开文件选择器对话框,因为(在 Windows 上)默认目录是“C:\Users\{username}\Desktp\”。
这是我们在尝试利用此漏洞时所依赖的主要用户交互,灵感来自这个较旧的 Mozilla 漏洞。另一种方法是诱骗用户反复按下某个位置并在那里弹出文件夹选择器,这样“确认选择”按钮就会自动按下。

Bug 1338637 - input[webkitdirectory] ​​中的任意本地文件泄露(SEC-MEDIUM)

我发现如果在用户按住“Enter”键时弹出文件选择器,那么我们就可以诱骗受害者授予我们对默认目录中所有文件的完全访问权限。这有一些限制,在 Windows 操作系统上似乎只有“我的文档”文件夹会受到影响。
如果是其他文件夹,如“桌面”(默认文件夹),则不会加载任何内容。这在其他操作系统上是另一回事。
值得庆幸的是,我们之前有一个错误,文件夹会在使用文件夹选择器后下降,所以我在错误报告中利用了这一点。

以下是报告的原始 PoC。请注意,第一个错误实际上没有 PoC 代码(除了文件选择器 html),我将第二个和第三个错误合并为一个 PoC。
This media is not supported in your browser
VIEW IN TELEGRAM
如何设置DNS,如何选择最快最时候的DNS服务器
这里使用docker搭建,环境变量添加调试idea调试端口,这里的版本是7.13.6。
后台管理中存在一个备份与恢复功能
Fastcgi协议分析 && PHP-FPM未授权访问漏洞 && Exp编写
PHITHON Apr 25, 2017, 10:46 PM 阅读:71430 网络安全 php-fpm, fastcgi
搭过php相关环境的同学应该对fastcgi不陌生,那么fastcgi究竟是什么东西,为什么nginx可以通过fastcgi来对接php?

Fastcgi Record
Fastcgi其实是一个通信协议,和HTTP协议一样,都是进行数据交换的一个通道。

HTTP协议是浏览器和服务器中间件进行数据交换的协议,浏览器将HTTP头和HTTP体用某个规则组装成数据包,以TCP的方式发送到服务器中间件,服务器中间件按照规则将数据包解码,并按要求拿到用户需要的数据,再以HTTP协议的规则打包返回给服务器。

类比HTTP协议来说,fastcgi协议则是服务器中间件和某个语言后端进行数据交换的协议。Fastcgi协议由多个record组成,record也有header和body一说,服务器中间件将这二者按照fastcgi的规则封装好发送给语言后端,语言后端解码以后拿到具体数据,进行指定操作,并将结果再按照该协议封装好后返回给服务器中间件。

和HTTP头不同,record的头固定8个字节,body是由头中的contentLength指定,其结构
1