当前位置: 首页 > news >正文

挖o心得(4)

SpringBoot框架常出现哪些漏洞?

答:RCE、信息泄露、未授权。

信息泄露一般指哪些? 

答:环境变量(如数据库密码)、配置密钥、堆转储/线程转储(含敏感数据)、Bean映射、API路径及日志文件。

shiro框架常出现哪些漏洞?

答: 反序列化漏洞,如Shiro-550(CVE-2016-4437),因RememberMe功能密钥硬编码,攻击者可构造恶意Cookie触发;还有Shiro-721,涉及Padding Oracle Attack。

OA 常出现哪些漏洞?

答:SQL注入漏洞,可致数据泄露;还有XSS漏洞,能窃取用户信息;也存在任意文件上传漏洞,攻击者可借此控制服务器;此外,弱口令漏洞也较常见,易被暴力破解入侵。

 

my SQL提权思路是啥 ?

答:udf提权跟漏洞提权,基本上都是漏洞提权比较多。

漏洞提权思路一般有哪些(常用的)?

答:就是直接用哪些漏洞就可以提权了,不用什么操作。

一般有哪些漏洞可以直接提权? 

答:直接去网上找,一般有对应工具,直接能用的插件。

拿管理员权限的一般思路是什么?

答:提权 弱口令 绕过 垂直越权

提权一般怎么操作?

答:就是msql那种漏洞提权。 

 

拿到管理员权限以后思路是啥(维权、后门吗)?

答:√,这些,内网横向。

引用大佬的一句话结束本次分享:知识面,决定看到的攻击面有多广。知识链,决定发动的杀伤链有多深。 

相关文章:

  • PINN是否需要对空间进行网格化
  • 前端识别用户在某些页面的停留时间过长,提示可能存在问题
  • Python 包管理工具 uv的一些常用指令
  • 体育智能认知革命:当AI阅读器遇上实时数据API—— 打造体育产业的「数据消化中枢」
  • Dify案例实战之智能体应用构建(二)
  • 音视频解码基础知识
  • 高并发计数器LongAdder 实现原理与使用场景详解
  • LeetCode 543 二叉树的直径
  • 【模型显著性分析】配对样本 t 检验
  • uniapp小程序开发,判断跳转页面是否需要登录方法封装
  • 从SEO到GEO:搜索范式迁移的三大断层
  • 教师申报书课题——项目名称: 基于DeepSeek-R1与飞书妙记的课堂话语智能分析实践计划
  • 遥控器主副控设计运行要点分析!
  • 即插即用!全新记忆回溯策略:一种元启发式算法的进化更新机制,含完整免费MATLAB代码
  • 便携式遥测自跟踪天线
  • 第十五届蓝桥杯大赛软件赛国赛Python 大学 C 组试做【本期题单: 设置密码、栈】
  • 第十章 Java基础-Static静态变量
  • Unity数字人开发笔记——讯飞超拟人语音
  • Python人工智能算法学习 禁忌搜索算法求解旅行商问题(TSP)的研究与实现
  • 央国企迁移国产数据库:数据迁移5步法与4项管理准则
  • 滕州网站建/福州短视频seo公司
  • 网站官方认证怎么做/网站推广的方式有哪些?
  • 建设局建筑电工证查询网站/网红营销
  • 京东网站开发/宁波网络推广
  • 科技 杭州 网站建设/关键词怎么找出来
  • php动态网站开发实训8/关键词优化排名软件案例