YUNiversity的个人博客
05
09
SSRF打Fastcgi SSRF打Fastcgi
FastCGI协议介绍Fast CGI源自旧版本的CGI,旧版本的CGI性能低下,无法应用在高并发的场景,FastCGI应运而生 路由/结构图 # 访问url --> 浏览器生成HTTP请求报文 --> web server解析请求(例如n
2025-05-09 YUNiversity
09
SSRF漏洞攻击Redis SSRF漏洞攻击Redis
Redis 简介Redis(Remote Dictionary Server)是一个开源的内存数据库,遵守 BSD 协议,它提供了一个高性能的键值(key-value)存储系统,常用于缓存、消息队列、会话存储等应用场景。 优点:性能高等 特
2025-05-09
09
python沙箱逃逸 python沙箱逃逸
所谓沙箱逃逸就是绕过模拟的python终端,最终实现命令执行 Pyjail基础解法,payload构造导入模块 os.system() os.popen() commands.getstatusoutput() commands.getou
2025-05-09
09
vm沙箱逃逸 vm沙箱逃逸
如果想要实现沙箱的隔离作用,我们是不是可以创建一个新的作用域,让代码在这个新的作用域里面去运行,这样就和其他的作用域进行了隔离,这也就是vm模块运行的原理,先来了解几个常用的vm模块的API。 vm.runinThisContext(cod
2025-05-09