当前位置: 首页 > news >正文

挖o心得(4)

SpringBoot框架常出现哪些漏洞?

答:RCE、信息泄露、未授权。

信息泄露一般指哪些? 

答:环境变量(如数据库密码)、配置密钥、堆转储/线程转储(含敏感数据)、Bean映射、API路径及日志文件。

shiro框架常出现哪些漏洞?

答: 反序列化漏洞,如Shiro-550(CVE-2016-4437),因RememberMe功能密钥硬编码,攻击者可构造恶意Cookie触发;还有Shiro-721,涉及Padding Oracle Attack。

OA 常出现哪些漏洞?

答:SQL注入漏洞,可致数据泄露;还有XSS漏洞,能窃取用户信息;也存在任意文件上传漏洞,攻击者可借此控制服务器;此外,弱口令漏洞也较常见,易被暴力破解入侵。

 

my SQL提权思路是啥 ?

答:udf提权跟漏洞提权,基本上都是漏洞提权比较多。

漏洞提权思路一般有哪些(常用的)?

答:就是直接用哪些漏洞就可以提权了,不用什么操作。

一般有哪些漏洞可以直接提权? 

答:直接去网上找,一般有对应工具,直接能用的插件。

拿管理员权限的一般思路是什么?

答:提权 弱口令 绕过 垂直越权

提权一般怎么操作?

答:就是msql那种漏洞提权。 

 

拿到管理员权限以后思路是啥(维权、后门吗)?

答:√,这些,内网横向。

引用大佬的一句话结束本次分享:知识面,决定看到的攻击面有多广。知识链,决定发动的杀伤链有多深。 

http://www.xdnf.cn/news/699751.html

相关文章:

  • 【深度学习-pytorch篇】4. 正则化方法(Regularization Techniques)
  • 使用u盘重装银河麒麟操作系统
  • 【人工智能】微调革命:释放大模型的无限潜能
  • 【系统架构设计师】2025年上半年真题论文回忆版: 论软件测试方法及应用(包括解题思路和参考素材)
  • 社交类网站设计:经典feed流系统架构详细设计(小红书微博等)
  • window 显示驱动开发-处理 E_INVALIDARG 返回值
  • ArgoDB表类型及常用命令
  • 491. Non-decreasing Subsequences
  • DeepSeek R1 与 V3 的全面对比,两个版本有什么差别?
  • 【Linux】linux上看到的内存和实际内存不一样?
  • Linux云计算训练营笔记day17(Python)
  • Cisco Packer Tracer 组建虚拟局域网(VLAN)
  • 【前端】【Jquery】一篇文章学习Jquery所有知识点
  • keepalived两台设备同时出现VIP问题
  • MySql--explain的用法
  • 【Linux网络篇】:简单的TCP网络程序编写以及相关内容的扩展
  • css样式块重复调用
  • 楼宇自控系统重塑建筑设备管理:告别低效,迈向智能管理时代
  • 华为OD机试真题——书籍叠放(2025A卷:200分)Java/python/JavaScript/C/C++/GO最佳实现
  • Linux系统之cal命令的基本使用
  • 国有企业采购方式及适用情形
  • Java集合进阶
  • C++补充基础小知识:什么是接口类 和 抽象类?为什么要继承?
  • 线程的生命周期?怎么终止线程?线程和线程池有什么区别?如何创建线程池?说一下 ThreadPoolExecutor 的参数含义?
  • yolov12毕设前置知识准备 1
  • Linux基本指令/上
  • Python常用模块实用指南
  • Python人工智能算法学习 禁忌搜索算法求解旅行商问题(TSP)的研究与实现
  • .net Winfrom 如何将窗口设置为MDI容器
  • QGIS新手教程2:线图层与多边形图层基础操作指南(点线互转、中心点提取与WKT导出)