- 博客(2)
- 收藏
- 关注
原创 sql注入原理及思路
当web应用向后台数据库传递SQL语句进行数据库操作时,如果对用户输入的参数没有经过严格的过滤处理,那么攻击者就可以构造特殊的SQL语句,直接输入数据库引擎执行,获取或修改数据库中的数据。
2023-04-20 15:13:02 353 1
原创 春秋云境-CVE-2020-17530
对CVE-2019-0230的绕过,Struts2官方对CVE-2019-0230的修复方式是加强OGNL表达式沙盒,而CVE-2020-17530绕过了该沙盒。当对标签属性中的原始用户输入进行评估时,强制 OGNL 评估可能会导致远程代码执行。找一下poc nothing很烦有了Apache Struts 框架在强制时,会对分配给某些标签属性(如 id)的属性值执行双重评估。因此,可以将一个值传递给 Struts,该值将在呈现标签的属性时再次评估。通过精心构建的请求,这可能会导致远程代码执行。
2023-04-15 22:47:13 473 1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人