布局方式 (默认: 网格)

一次从 YAML 配置切入的代码审计思路 | RuoYi-Vue-Pro

一次从 YAML 配置切入的代码审计思路 | RuoYi-Vue-Pro目录 前言 一、过滤器链入口:YudaoWebSecurityConfigurerAdapter 二、Token 提取逻辑:TokenAuthenticationFilter 三、Mock 登录逻辑分析 四、问题所在:配置文件加载机制 五、完整利用流程 六、漏洞复现 七、后续渗透思路 总结 前言最近在审若依框架(Ru...

实战

审了个百k项目,没想到真出洞了 | RuoYi-Vue-Pro 任意文件上传 & 路径穿越

审了个百k项目,没想到真出洞了 | RuoYi-Vue-Pro 任意文件上传 & 路径穿越 漏洞状态:已修复 目录 项目背景 入口定位:AppFileController 追踪 /upload 接口 调用链跟踪:createFile → generateUploadPath sink 确认:LocalFileClient 无过滤写文件 漏洞复现 POC 1:无认证文件上...

实战

拿个简单开源 SpringBoot 项目审计练手,顺手找了个未授权漏洞

拿个简单开源 SpringBoot 项目审计练手,顺手找了个未授权漏洞 目录 前言 环境搭建 项目结构分析 入口审计:Controller + Security 认证接口测试:/auth/** 漏洞发现:/transaction/** 未鉴权 漏洞复现 漏洞总结 前言网上找的一个简单的开源代码审计项目,其实漏洞很简单,只是自己第一次做人工审计,记录...

实战

一次被报错"带着走"的文件上传测试

一次被报错”带着走”的文件上传测试目录 前言 目录扫描,发现上传接口 POST请求,跟着报错走 绕过文件类型检测 尝试GetShell 总结 前言这次是在某站发现了一个文件上传接口,跟着一步一步的报错提示走,虽然最终没有 GetShell,但整个过程还是挺有意思的——后端的报错信息把自己的逻辑几乎都”说出来”了。记录一下。(已修复) 目录扫描,发现上传接口用 kali 的 dirsea...

实战

记一次常态化渗透测试:从域名到 Getshell 的思路

记一次常态化渗透测试:从域名到 Getshell 的思路 声明:本文完全脱敏,测试均为授权行为,禁止用于非法用途。 目录 前言 一、初始资产侦察 二、登录框测试 三、主页信息收集 四、目录扫描——发现关键接口 五、Shiro 鉴权绕过验证 六、后台目录探测 七、上传接口黑盒测试 八、路径穿越测试 九、XSS 利用与方向转换 十、JS 接口挖掘(幻影插件) 十一、越权接口 十二、Druid...

实战
欢迎入侵本站