avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog0x12-Druid未授权访问漏洞 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

0x12-Druid未授权访问漏洞

发表于2023-10-13|更新于2026-10-04|渗透测试WEB测试历史漏洞
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/25438/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记Web安全历史漏洞
cover of previous post
上一篇
Linux-防火墙
Linux 防火墙配置指南:iptables 的四表五链、常用参数与端口放行、白名单、NAT 转发、防 SYN 攻击等实例,及 firewalld 的 zone 概念、动态规则与端口转发用法。
cover of next post
下一篇
Xray-挖洞注意点
Xray 扫洞注意点笔记:phpstudy-nginx 解析漏洞、dedecms 信息泄露等高频漏洞盘点,SRC 挖洞时把流量转发给 xray 的实战经验。
相关推荐
cover
2023-08-28
Host碰撞
Host 碰撞技术笔记:IP 直接访问报 4xx 而指定 Host 头回显正常的成因与危害,hosts_scan 等工具的碰撞检测流程、利用方式总结与复现环境搭建。
cover
2022-09-24
0x12 - redis未授权访问漏洞
Redis 未授权访问漏洞笔记:默认绑定配置不当的成因、常见未授权漏洞盘点,端口探测发现方式与主从复制 RCE 等利用思路整理。
cover
2023-09-30
API接口测试
API 接口测试笔记:REST/RPC 等接口风格与安全漏洞类型梳理,含越权测试等常见手法、测试 checklist 与从 JS 文件发现 API 的思路,TODO 型笔记持续补充。
cover
2022-09-27
0x12 - Swagger-ui未授权访问漏洞及接口测试
Swagger UI 未授权访问笔记:泄露接口文档辅助漏洞挖掘的思路,导入 swagger-ui.html 与 api-docs 接口循环自动化测试的脚本计划。
cover
2023-06-27
0x13-中间件漏洞之Weblogic
Weblogic 中间件漏洞笔记:Oracle JavaEE 应用服务器的特征识别(默认端口 7001)与历史漏洞学习整理。
cover
2022-11-13
常见中间件解析漏洞
常见中间件解析漏洞笔记:Apache 从右到左解析与换行解析等把非脚本文件当脚本执行的原理,及其配合文件上传获取权限的场景。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. Druid介绍
  2. 2. Druid指纹
    1. 2.1. 先看看xray的poc怎么写的:
    2. 2.2. 常规的识别druid
    3. 2.3. 自用指纹
  3. 3. Druid配置错误导致未授权访问漏洞
    1. 3.1. 发现漏洞
    2. 3.2. 未授权POC
    3. 3.3. 攻击流程:
    4. 3.4. 案例
  4. 4. 修复
  5. 5. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中