凌风-山海云端论坛
凌风的头像-山海云端论坛
徽章-22年国民爱豆-山海云端论坛徽章-22年人气明星-山海云端论坛徽章-22年发绕元老-山海云端论坛12枚徽章山海云端-凌风福建省福州市管理员
作为全论坛最帅的男人,无敌是多么寂寞
Jackson-databind漏洞分析与利用:JDNI注入导致的RCE漏洞及修复建议-山海云端论坛

Jackson-databind漏洞分析与利用:JDNI注入导致的RCE漏洞及修复建议

影响范围 jackson-databind before 2.9.10.4 jackson-databind before 2.8.11.6 jackson-databind before 2.7.9.7 漏洞类型 JDNI注入导致RCE 利用条件 开启enableDefaultTyping() 使...
Elasticsearch安全漏洞检测与修复指南-山海云端论坛

Elasticsearch安全漏洞检测与修复指南

备注:本文重在检测合修复,适合甲方人员查阅 漏洞简介 Elasticsearch使用JAVA语言开发并作为Apache许可条款下的开放源码发布,它是当前流行的企业级搜索引擎,其增删改查操作全部由HTTP接口完...
网络通信隧道技术与IPv6隧道应用:连接性探测与安全防范-山海云端论坛

网络通信隧道技术与IPv6隧道应用:连接性探测与安全防范

文章前言 网络通信隧道技术常用于在访问受限的网络环境中追踪数据流向和在非受信任的网络中实现安全的数据传输 网络隧道 网络通信是在两台机器之间建立TCP连接,然后进行正常的数据通信,在知道...
Jackson-databind漏洞分析与利用:JDNI注入导致RCE的影响与修复建议-山海云端论坛

Jackson-databind漏洞分析与利用:JDNI注入导致RCE的影响与修复建议

影响范围 Jackson-databind < 2.9.10.7 漏洞类型 JDNI注入导致RCE 利用条件 开启enableDefaultTyping() 使用了commons-dbcp第三方依赖库 漏洞概述 org.apache.tomcat.dbcp.dbcp.datasources....
深入探讨ICMP隧道工具及防御策略-山海云端论坛

深入探讨ICMP隧道工具及防御策略

ICMP隧道简介 ICMP是一个比较特殊的协议,在一般的通信协议里如果两台设备要进行通信,肯定需要开放端口,而在ICMP协议下就不需要,最常见的ICMP消息为ping命令的回复,攻击者可以利用命令行得...
Jackson-databind 漏洞分析与修复建议:CVE-2020-36179及相关RCE威胁-山海云端论坛

Jackson-databind 漏洞分析与修复建议:CVE-2020-36179及相关RCE威胁

影响范围 Jackson-databind < 2.9.10.7 漏洞类型 JDNI注入导致RCE 利用条件 开启enableDefaultTyping() 使用了org.apache.servicemix.bundles第三方依赖库 漏洞概述 以下类绕过了之前jackson...
深入容器世界:渗透测试下的信息收集与权限探测-山海云端论坛

深入容器世界:渗透测试下的信息收集与权限探测

文章前言 本篇文章我们主要介绍在渗透测试过程中在获取到容器权限的情况下对容器进行有效的信息收集 信息收集 环境确定 确定当前环境是否真的为Docker容器环境,常见的方式有以下几种: 方式一...
容器环境下的检测方法:确保你在Docker环境中-山海云端论坛

容器环境下的检测方法:确保你在Docker环境中

检测方法 首先我们需要先判断是否在docker环境里,常用的两个检测方式 方式一:检查/.dockerenv文件是否存在 ls -al / 方式二:检查是否存在container环境变量(感觉不是很靠谱) env export 方式...
ackson-databind漏洞分析与利用:JDNI注入导致远程代码执行(RCE)-山海云端论坛

ackson-databind漏洞分析与利用:JDNI注入导致远程代码执行(RCE)

影响范围 jackson-databind before 2.9.10.4 jackson-databind before 2.8.11.6 jackson-databind before 2.7.9.7 漏洞类型 JDNI注入导致RCE 利用条件 开启enableDefaultTyping() 使...
Docker未授权访问漏洞及远程命令执行实例演练-山海云端论坛

Docker未授权访问漏洞及远程命令执行实例演练

影响范围 Docker ALL  漏洞类型 未授权访问类 利用条件 影响范围应用 漏洞概述 Docker Remote API是一个取代远程命令行界面(RCLI)的REST API,当该接口直接暴漏在外网环境中且未作权限检查...
深度解析Docker漏洞CVE-2018-15664:容器逃逸的TOCTOU攻击与利用环境构建-山海云端论坛

深度解析Docker漏洞CVE-2018-15664:容器逃逸的TOCTOU攻击与利用环境构建

影响范围 Docker 17.06.0-ce~17.12.1-ce:rc2 Docker 18.01.0-ce~18.06.1-ce:rc2 漏洞类型 容器逃逸 利用条件 TOCTOU 漏洞概述 2019年6月份,Docker容器被曝存在权限逃逸安全漏洞(漏洞编...
Docker容器逃逸漏洞分析及利用演示-山海云端论坛

Docker容器逃逸漏洞分析及利用演示

影响范围 Docker 17.06.0-ce~17.12.1-ce:rc2 Docker 18.01.0-ce~18.06.1-ce:rc2 漏洞类型 容器逃逸 利用条件 TOCTOU 漏洞概述 在2019年6月份,曝光了Docker容器存在权限逃逸安全漏洞(漏...
深入解析Docker容器逃逸漏洞CVE-2019-14271:漏洞原理、环境搭建与安全建议-山海云端论坛

深入解析Docker容器逃逸漏洞CVE-2019-14271:漏洞原理、环境搭建与安全建议

影响范围 Docker before 19.03.1 漏洞类型 容器逃逸漏洞 利用条件 影响范围应用 漏洞概述 正常情况下用户通过使用docker cp命令可以将文件从host主机拷贝至容器,或者从容器拷贝至host主机,对...
Jackson反序列化漏洞:任意文件读取与MySQL Connector/J安全补丁分析-山海云端论坛

Jackson反序列化漏洞:任意文件读取与MySQL Connector/J安全补丁分析

影响范围 Jackson 2.x系列 < 2.9.9 漏洞类型 反序列化导致任意文件读取 利用条件 开启Default Typing 目标环境中存在8.0.14版本以下的MySQL驱动,即mysql-connector-java版本 < 8.0.14 漏...