原文:sentry配置不当导致ssrf漏洞

脚本如下 ...

2020-05-07 23:37 0 2101 推荐指数:

查看详情

浅谈SPF配置不当导致的任意邮件伪造漏洞

1.1前提 最开始从其他师傅那里见到这个漏洞,参照一些师傅的博客学习了一下SPF记录的相关安全问题,今天来聊聊吧,首先要介绍一个协议和两个记录。 SMTP协议是简单的邮件传输协议,目前邮件还是使用这个协议通信,但是它本身并没有很好的安全措施。SMTP协议本身没有机制鉴别寄件人的真正 ...

Fri Nov 05 06:47:00 CST 2021 0 2602
nginx 配置不当导致目录遍历下载漏洞

  今天做百度杯的时候发现一个题很有意思。 点进题目,发现了一个js重定向到login.php,抓包发现请求的header中cookie=0,做过这种类似的题目,o==false,在请求头里面将co ...

Thu Mar 23 01:02:00 CST 2017 1 7405
sentry SSRF

,原理是由于sentry默认开启source code scrapping ,导致可以从外部进行bli ...

Thu May 28 19:21:00 CST 2020 7 832
NFS配置不当导致的那些事儿

NFS(Network File System):是FreeBSD支持的文件系统中的一种,它允许网络中的计算机之间通过TCP/IP网络共享资源; NFS配置:(声明:以下NFS实验是在RedHat7上完成) 首先安装NFS(我的机子是最小化的系统,需要自己安装 ...

Sun Sep 06 01:48:00 CST 2015 0 5275
CORS与JSONP配置不当导致的信息泄露

CORS CORS作用 CORS(跨域资源共享)是用来实现跨域资源访问的,比如a.com和b.com 2个站,a.com要访问b.com的资源,正常情况下是访问不了的。但是有cors就可以利用ajax来访问b.com的内容了,并且在一定配置下a.com甚至可以利用b.com下的cookie ...

Sat Jun 13 22:35:00 CST 2020 0 558
Sentry Blind SSRF

测试脚本: 修复方案: 在sentry的设置中关闭"scrap source code"或" source code scrapping" 保证配置文件中的黑名单不为空:/sentry/conf/server.py ...

Tue Dec 15 19:38:00 CST 2020 0 636
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM