自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(167)
  • 收藏
  • 关注

原创 【系统加固】Linux离线安装ClamAV杀毒软件

Linux离线安装ClamAV杀毒软件

2025-04-09 09:23:43 153

原创 Wireshark使用介绍

Wireshark使用介绍

2025-02-20 10:41:48 1388

原创 OpenSSL实验

OpenSSL

2025-02-20 10:39:52 1586

原创 文件上传绕过的方法和原理

文件上传绕过的方法和原理

2024-10-25 12:40:05 580 1

原创 分组密码填充模式

分组密码填充模式

2024-10-24 08:41:48 626

原创 分组密码工作模式

分组密码工作模式

2024-10-24 08:41:07 1285

原创 分组密码初步了解

分组密码初步了解

2024-10-23 09:24:36 1531

原创 等保测评2.0——Windows系统测评指导书

等保测评2.0——Windows系统测评指导书

2024-10-22 11:17:05 1456

原创 SELinux中的安全标记与强制访问控制

SELinux中的安全标记与强制访问控制

2024-10-21 15:38:59 1562

原创 数据完整性保密性实现方法

数据完整性保密性实现方法

2024-08-28 10:55:53 608

原创 【漏洞复现】某某康达vpn——list_base_config.php——命令执行

声明:本文档或演示材料仅供教育和教学目的使用,任何个人或组织使用本文档中的信息进行非法活动,均与本文档的作者或发布者无关。

2024-08-16 13:16:07 902

原创 【漏洞复现】某骋BPM系统——Handler.ashx——sql注入

声明:本文档或演示材料仅供教育和教学目的使用,任何个人或组织使用本文档中的信息进行非法活动,均与本文档的作者或发布者无关。

2024-08-16 13:06:13 645

原创 【CTFWP】ctfshow-web351-358

CTFWP:ctfshow-web351-358

2024-08-08 12:53:41 800

原创 【漏洞复现】PowerPMS——APPGetUser——SQL注入

PowerPMS 是一个集成的企业管理系统,涵盖了财务管理、销售管理、采购管理、仓储管理、项目管理等多个模块。该系统采用模块化设计,可根据企业需求进行灵活配置和二次开发。PowerPMS 具有用户友好的界面和操作流程,可帮助企业高效地管理各项业务活动。该系统支持多公司、多仓库、多币种等功能,满足不同规模企业的管理需求。其接口APPGetUser存在SQL注入漏洞,攻击者可通过该漏洞获取数据库敏感信息。

2024-08-08 12:51:55 887

原创 【Linux】Linux测评常用命令

Linux:Linux测评常用命令

2024-08-05 10:11:04 688

原创 网络设备配置信息逐行解释

“show running-config”、“display current-configuration”逐行解释

2024-08-05 09:15:56 969

原创 【CTFWP】ctfshow-web42-52

CTFWP:ctfshow-web42-52

2024-08-01 08:41:30 1570

原创 【WEB】ctfshow-萌新-web9-15

WEB:ctfshow-萌新-web9-15

2024-07-31 15:39:06 640

原创 【CTFWP】ctfshow-web40

CTFWP:ctfshow-web40

2024-07-30 09:29:02 1373 2

原创 【漏洞复现】蓝凌OA——远程命令执行

蓝凌OA平台,数字化向纵深发展,正加速构建产业互联网,对企业协作能力提出更高要求,蓝凌新一代生态型OA平台能够支撑办公数字化、管理智能化、应用平台化、组织生态化,赋能大中型组织的内外协作与管理,支撑商业模式创新与转型发展。由于蓝凌OA代码功能模块设计缺陷问题,攻击者可以利用文件复制的方式,将后台脚本功能模块文件复制到无需权限认证的目录下,导致未经过身份认证的攻击者利用后台脚本执行模块,远程命令执行,写入后门文件并获取服务器权限。

2024-07-28 11:59:21 1657 1

原创 【CTFWP】ctfshow-web32

CTFWP:ctfshow-web32

2024-07-26 11:42:49 397 1

原创 【漏洞复现】某小学智慧校园信息管理系统——/PSE/Upload——文件上传

某小学智慧校园信息管理系统 `/PSE/Upload` 接口处存在任意文件上传漏洞,未经身份攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。

2024-07-25 09:36:04 1104 2

原创 【漏洞复现】某学院教务一体化系统——任意账号密码重置

某学院教务一体化系统存在任意账号密码重置漏洞

2024-07-25 09:29:10 1371 1

原创 【CTFWP】ctfshow-web36

CTFWP,ctfshow-web36

2024-07-24 09:39:45 1457

原创 【CTFWP】ctfshow-web42

CTFWP,ctfshow-web42

2024-07-23 11:11:18 1086

原创 【CTFWP】ctfshow-萌新-web1-7

CTFWP,ctfshow-萌新-web1-7

2024-07-23 10:25:30 731

原创 【等保测评】服务器——Windows server 2012 R2

等保测评:服务器——Windows server 2012 R2

2024-07-22 13:30:41 2806

原创 【渗透入门】反序列化

反序列化漏洞是一种安全漏洞,它发生在应用程序将序列化的数据(通常是从不可信的源接收的数据)反序列化成对象时。序列化是将对象状态转换为可以存储或传输的格式的过程,而反序列化则是相反的过程,即将这些格式转换回对象。

2024-07-21 21:22:27 1294

原创 【漏洞复现】E-Cology OA——WorkflowServiceXml——SQL注入

E-Cology OA协同商务系统是一款面向中大型组织的数字化办公产品,它基于全新的设计理念和管理思想,旨在为中大型组织创建一个全新的高效协同办公环境。其WorkflowServiceXml接口存在sql注入,恶意攻击者可能会向数据库发送构造的恶意SQL查询语句,以获取数据库敏感信息、修改数据或者执行其他恶意操作,还有可能直接通过sql注入获取服务器权限。

2024-07-20 11:57:49 1143 2

原创 【CTFWP】ctfshow——web41

ctfshow——web41解题

2024-07-19 15:36:44 820

原创 【渗透入门】XXE

XXE攻击主要利用了XML解析器处理外部实体的方式。XML语言支持在文档中引用外部实体,这些实体可以是文档内的其他部分,也可以是位于网络上或本地文件系统的独立资源。当这些实体被引用并加载时,就可能被恶意利用。

2024-07-19 08:42:17 788

原创 【python模块】Http.client

`http.client` 是 Python 标准库中的一个模块,它提供了一个低级别的接口来发送 HTTP 请求和接收响应。这个模块主要针对 HTTP 协议的实现,并且可以用于创建更复杂的 HTTP 客户端。

2024-07-19 08:41:36 1383

原创 【工具介绍】Yakit——基础爬虫

众所周知,爬虫是主动漏洞扫描中极其重要的一环。在漏洞扫描中,爬虫被用作一种数据收集工具,用于获取目标系统的信息以帮助我们发现漏洞。

2024-07-18 13:17:06 826

原创 【工具介绍】Yakit——专项漏洞检测

Yakit提供了专项漏洞检测,可针对特定应用程序或系统进行的安全漏洞扫描技术。旨在检测与该应用程序或系统相关的安全漏洞。

2024-07-18 13:16:45 847

原创 【渗透入门】XSS

XSS(Cross-Site Scripting,跨站脚本攻击)是一种常见的Web应用程序安全漏洞。XSS漏洞发生在应用程序未能充分过滤用户提供的数据,使得恶意脚本得以在不知情的用户的浏览器中被执行。

2024-07-17 09:01:25 976

原创 【工具介绍】nuclei-yaml脚本编写

【工具介绍】nuclei-yaml脚本编写

2024-07-17 08:45:33 2361 1

原创 【渗透入门】伪协议

在PHP中,URI scheme或称为伪协议,允许你通过不同的方式访问资源。下面我将详细介绍这些伪协议,并给出一些基本的使用示例。

2024-07-16 08:32:46 868

原创 【python模块】Selenium

python模块,Selenium库

2024-07-16 08:32:07 1441

原创 【问题整理】CVE-2024-32709-POC脚本问题

写了个脚本想扫CVE-2024-32709漏洞然后,yakit发的包响应里有我插入的md5(123456)同样的payload放在.py中就没有成功插入

2024-07-15 13:40:20 1234

原创 【网络协议】SSL、SSH、TLS

SSL、SSH、TLS简单介绍

2024-07-15 09:43:21 1978

Linux系统clamav离线安装软件包

Linux系统clamav离线安装软件包

2025-04-09

工具分享浏览器插件!!!!!!!!

【工具分享】浏览器插件

2024-07-24

工具分享Search-Viewer Search-Viewer-main.zip

【工具分享】Search_Viewer Search_Viewer-main.zip

2024-07-01

工具分享SQLmap sqlmap-master.zip

【工具分享】SQLmap sqlmap-master.zip

2024-07-01

工具分享ToolsFx ToolsFx-1.17.0-withjre-win-x64.zip

【工具分享】ToolsFx ToolsFx-1.17.0-withjre-win-x64.zip

2024-07-01

工具分享Nuclei nuclei-3.2.9-windows-386.zip

【工具分享】Nuclei nuclei_3.2.9_windows_386.zip

2024-07-01

工具推荐Clink clink-setup.exe

【工具推荐】Clink clink_setup.exe

2024-07-01

等级保护2.0-测评指导书(二级,三级).zip

等级保护2.0-测评指导书(二级,三级).zip

2024-05-06

等保测评师考试题库(初级、中级、高级历年题库)

等保测评师考试题库(初级、中级、高级历年题库) 初级大量 中级大量 高级少量

2024-05-06

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除