自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(53)
  • 收藏
  • 关注

原创 xxx预警系统FileDownLoad.ashx存在任意文件读取

内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号nday poc及作者不为此承担任何责任,一旦造成后果请自行承担!如文章有侵权烦请及时告知,我们会立即删除文章并致歉。预警系统FileDownLoad.ashx存在任意文件读取漏洞,通过读取配置文件获取重要数据。FOFA:app="华测监测预警系统2.2"1.输入验证与白名单控制。2.权限控制与安全配置。

2025-03-25 11:25:54 201

原创 nmap 批量扫描IP 特定端口开放

扫描 TCP 和 UDP 端口的状态。4. 从文件读取目标IP。5. 执行扫描的函数。

2025-02-20 09:17:59 267

原创 互慧-急诊综合管理平台存在 任意文件读取漏洞

互慧-急诊综合管理平台互慧-急诊综合管理平台存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件

2025-01-08 20:30:01 272

原创 盐城市华鑫高空建修防腐有限公司 存在 sql注入

Doccms存在SQL注入漏洞,攻击者可利用漏洞获取数据库敏感信息。

2025-01-08 20:06:19 500

原创 python 爬取免费代理ip

python爬取免费代理ip

2024-12-27 20:47:34 1212

原创 python 批量检测URL

python批量检测URL

2024-12-27 20:46:32 155

原创 AIGC降重有效(g子达)

论文疑似AIGC风险等级过高进行降重

2024-07-02 14:36:06 266 2

原创 windows 部署weblogic (简单安装)

windows简单安装weblogic服务

2024-07-02 14:35:49 428

原创 Linux(凝思80) weblogic安装

关于linux(凝思80)安装weblogic的详细安装,亲测!!!

2024-04-30 14:31:09 520 5

原创 linux命令+加固

【代码】linux命令+加固。

2024-04-30 14:30:10 79

原创 Flask 简单学习应用

学习flask框架的简单案例

2024-01-31 15:44:07 547

原创 ChatGPT工具

一些免费的chatgpt网址,只需要注册登录即可长时间使用。需要魔法的网址,需要魔法电话(openai)才能登录成功。需要魔法和特殊网址(准确率相对较高)

2024-01-31 11:02:24 3672

原创 PyCharm教程

PyCharm安装使用

2024-01-29 16:01:20 1078

原创 python优美图库高清大图爬取

优美图库大图爬取,requests,BeautifulSoup 爬取图片

2024-01-29 11:16:27 493

原创 python验证码破解

python爬虫selenium验证码问题解析,同时解决浏览器自动关闭问题!!!

2024-01-28 13:11:56 495 2

原创 python多线程爬取某度小说

python多线程爬取某度小说

2024-01-28 10:44:49 445

原创 Chrome闪退问题解决!!! chromedriver驱动下载和安装

selenium运行后 ,chrome浏览器闪退问题解决,chromedriver驱动版本对应下载和安装

2024-01-28 10:44:26 1535 1

原创 vulnhub-dc4

vulnhub-dc4靶机复现

2022-10-05 20:35:50 1233

原创 vulhub-tomcat

vulhub-tomcat复现

2022-10-03 08:48:53 435

原创 vulhub-Spring

vulhub-spring复现

2022-10-03 08:48:38 493

原创 vulhub-struts2

vulhub-struts2 复现

2022-10-03 08:48:25 1960

原创 Apache-Shiro-认证绕过(CVE-2020-1957)

在Apache Shiro 1.5.2以前的版本中,在使用Spring动态控制器时,攻击者通过构造`..;`这样的跳转,可以绕过Shiro中对目录的权限限制。

2022-10-02 23:18:28 232

原创 Python-PIL-远程命令执行(GhostButt-)(CVE-2017-8291)

Python-PIL-远程命令执行(GhostButt-)(CVE-2017-8291)

2022-10-02 23:13:59 891

原创 vulhub-phpmyadmin

vulhub-phpmyadmin复现

2022-10-02 23:10:10 406

原创 vulhub-php

vulhub-php漏洞复现

2022-10-02 23:03:52 284

原创 node-postgres-代码执行(CVE-2017-16082)

node-postgres在处理类型为`Row Description`的postgres返回包时,将字段名拼接到代码中。由于没有进行合理转义,导致一个特殊构造的字段名可逃逸出代码单引号限制,造成代码执行漏洞。

2022-10-02 11:43:10 890

原创 Node.js-目录穿越(CVE-2017-14849)

Node.js 8.5.0 对⽬录进⾏normalize操作时出现了逻辑错误,导致向上层跳跃

2022-10-02 11:40:44 1304

原创 Nginx 文件名逻辑漏洞CVE-2013-4547

vulhub-nginx 复现

2022-10-02 11:39:27 2001 1

原创 Mysql 身份认证绕过(CVE-2012-2122)

Mysql 身份认证绕过(CVE-2012-2122)复现

2022-10-02 11:30:17 922

原创 JBoss-5.x6.x-反序列化(CVE-2017-12149)

JBoss-5.x6.x-反序列化(CVE-2017-12149)

2022-10-02 11:28:23 1074

原创 JBoss-4.x-JBossMQ-JMS-反序列化

JBoss-4.x-JBossMQ-JMS-反序列化

2022-10-02 11:26:09 657

原创 vulhub-httpd

vulhub-httpd复现

2022-10-01 09:43:15 208

原创 GoAhead-远程命令执行漏洞(CVE-2017-17562)

GoAhead在接收到请求后,将会从URL参数中取出键和值注册进CGI程序的环境变量,且只过滤了`REMOTE_HOST`和`HTTP_AUTHORIZATION`。我们能够控制环境变量,就有很多攻击方式。比如在Linux中,`LD_`开头的环境变量和动态链接库有关,如`LD_PRELOAD`中指定的动态链接库,将会被自动加载;`LD_LIBRARY_PATH`指定的路径,程序会去其中寻找动态链接库。

2022-10-01 09:30:36 984

原创 GoAhead-Server-环境变量注入(CVE-2021-42342)

GoAhead-Server-环境变量注入(CVE-2021-42342)

2022-10-01 09:23:05 515

原创 fastjsonfastjson 1.2.24 反序列化导致任意命令执行

fastjsonfastjson 1.2.24 反序列化导致任意命令执行

2022-10-01 08:57:59 931 3

原创 vulnhub-dc9

vulnhub-dc9靶机复现

2022-09-30 14:15:45 279

原创 vulnhub-dc8

vulnhub-dc8复现

2022-09-30 14:10:32 178

原创 vulnhub-dc7

vulnhub-dc7靶机复现

2022-09-30 14:06:54 142

原创 vulnhub-dc6

vulnhub-dc6靶机复现

2022-09-30 14:04:11 155

原创 vulnhub-dc5靶机

vulnhub-dc5靶机复现

2022-09-30 13:59:51 192

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除