红客解密程序 暗网编程
27.3K subscribers
967 photos
12 videos
1 file
56 links
渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持
Download Telegram
浅谈Springboot中的文件上传

在JavaWeb应用中,任意文件上传一直是关注的重点,攻击者通过上传恶意jsp文件,可以获取服务器权限。但是在Springboot框架对JSP解析存在一定的限制。Spring官方原文如下,大概意思是jsp对内嵌的容器的支持不太友好,推荐使用thymeleaf这类的模版引擎进行渲染。

那么针对Springboot应用,即使存在任意文件上传缺陷,按照传统的思路直接上传jsp文件,也是无法达到理想的效果的。下面通过查看其具体的实现方式来看看有没有相关的利用思路,同时在日常项目开发中应该注意些什么。

Springboot文件上传的实现
  首先看看在Springboot中如何实现文件上传功能,在网上找了个教程,Controller的代码如下,Spring会自动解析multipart/form-data请求,将multipart中的对象封装到MultipartRequest对象中
再聊钓鱼文档

XLM Macro(Excel 4.0)
与一般的office文档不同的是,其格式为XLM,不同于其他的XML,XLM被创建于1992年,比VBA还要早出很多。
1
去除试用版ioncube_encoder_xxx_64的14天限制

XYM让看一下ionCube,一款PHP加密工具。有试用版Encoder,Decoder是免费的。

$ cd /home/scz/src/php
$ php -c php.ini -f hello.php
Hello World

$ ./ioncube_encoder_xxx_64 hello.php -o hello_enc.php
Error: The Encoder evaluation period has expired.
一个月前还可以试用ionCube Encoder,中间去支持其他逆向工程的活儿,回来再测就提示试用结束。

在"ioncube_encoder_evaluation/EVALUATION-README.txt"中看到
事实证明,您可以将 IPv6 片段放入 IPv6 片段中,这将触发递归数据包重组。这并不是什么新鲜事:事实上,这个想法是我从研究员Antonios Atlasis在 Troopers 2013 会议上的演讲中得到的,他长期以来一直在滥用片段和扩展标头对 IPv6 堆栈进行攻击。

值得注意的是,并非所有操作系统都接受嵌套的 IPv6 片段:Windows 接受,但其他一些系统(如 FreeBSD)不接受。
拿下内网edr
获取edr系统权限
通过shell执行tasklist发现此机器装了某edr

扫描c段443端口发现https://172.x.x.x为某edr web管理界面

用frp开个代理

用已经公开的漏洞测了一遍发现,存在一处命令执行漏洞没修

利用公开的脚本直接弹了一个shell回来

此次的目的不是获取这个edr的服务器权限,而是可以进到web管理界面可以做到给终端下发后门。所以目标为的登录web管理界面

首先的想法是找数据库账号密码然后登录进后台。
牛红红的日记(平平无奇拿下域控)

步骤一: 获取网站权限
我根据老头给的线索进行了访问,发现是一个JBOOS控制台。

一瞬间我的脑海闪过很多想法,于是我用了最简单的一种方法,老头,你这线索的利用的工具给我用用呗,经过软磨硬泡终于从老头那骗来了java反序列化终极测试工具。发现目标存在命令执行漏洞,存在域控。

但是发现老头给的工具部分命令执行不完整,没办法,看来得先获取一个webshell。
方法一:利用此工具上传上传webshell至网站根目录。
利用工具自带文件管理功能,找到文件web目录
将shell.war上传到远程服务器上,在该目录下利用python临时开启一个http服务

填写完成后点击invoke,若成功会提示部署成功,点击下图中的Back to MBean View
获取服务器权限
利用获取的webshell上线cs的木马。
1.服务器运行CS服务端

2.本地运行CS客户端,添加一个监听器,并生成windows后门
添加监听器