-
22/05/25
前言
前不久p牛分享了一个利用环境变量注入劫持bash的技巧.
当时我就在想这种环境变量的注入有没有什么比较通用的场景。一般遇到的环境变量注入基本上都是直接使用ld_preload解决问题。p牛的这种新的环境变量注入的利用技巧,有没有什么特殊的利用面呢。 -
22/04/18
jsp中可以使用el表达式
所以我们可以使用和el表达式注入一样的方法构造webshell可以避免出现 <%符号
${Runtime.getRuntime().exec(param.a)} -
22/01/25
-
21/12/28
-
21/12/28
前言
最近拿到了一个商业产品的qcow2 镜像 准备试一试代码审计
首先用qemu-img 转换成vmdk 镜像qemu-img convert -f qcow2 123.qcow2 -O vmdk 123.vmdk
转换遇到错误 网上搜索只有一个其他项目的issue 没有解决方案
阅读qemu源代码 发现是在2017-02-15版本引入了这个特性
https://lists.gnu.org/archive/html/qemu-devel/2017-02/msg03173.htmlbitmaps_ext: Invalid extension length: Unknown error -
21/12/02