红队攻防渗透技术实战流程:框架安全:Laravel&Thinkphp&Struct2&SpringBoot

红队攻防渗透实战

  • 1. 框架安全
    • 1.1 PHP-框架安全-Thinkphp&Laravel
      • 1.1.1 Laravel是一套简洁、优雅的PHP Web开发框架(PHP Web Framework)。
        • 1.1.1.1 CVE-2021-3129 RCE
      • 1.1.2 Thinkphp-3.X RCE-6.X RCE
        • 1.1.2.1 ThinkPHP综合工具
        • 1.1.2.2 6.X lang RCE
    • 1.2 J2EE-框架安全-SpringBoot&Struts2
      • 1.2.1 Struct2
        • 1.2.1.1 struts2-062-代码执行 (CVE-2020-17530)
        • 1.2.1.2 Struts2 代码执行 (CVE-2021-31805)
      • 1.2.2 SpringBoot
        • 1.2.2.1 Spring Boot 目录遍历 (CVE-2021-21234)
        • 1.2.2.2 Spring Cloud Function Spel表达式注入 CVE-2022-22963
        • 1.2.2.3 Spring Framework远程代码执行漏洞 CVE-2022-22965
        • 1.2.2.4 Spring boot命令执行 (CVE-2022-22947)
        • 1.2.2.5 监控配置不当利用:
        • 1.2.2.6综合CVE利用工具:

1. 框架安全

常见语言开发框架:

  • PHP:Thinkphp Laravel YII CodeIgniter CakePHP Zend等
  • JAVA:Spring MyBatis Hibernate Struts2 Springboot等
  • Python:Django Flask Bottle Turbobars Tornado Web2py等
  • Javascript:Vue.js Node.js Bootstrap JQuery Angular等

1.1 PHP-框架安全-Thinkphp&Laravel

1.1.1 Laravel是一套简洁、优雅的PHP Web开发框架(PHP Web Framework)。

1.1.1.1 CVE-2021-3129 RCE
Laravel <= 8.4.2
https://github.com/z

你可能感兴趣的:(红队攻防渗透技术研习室,安全,nginx,apache)