自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(21)
  • 问答 (3)
  • 收藏
  • 关注

原创 Confluence-CVE-2023-22527

在Confluence 8.0到8.5.3版本之间,存在一处由于任意velocity模板被调用导致的OGNL表达式注入漏洞,未授权攻击者利用该漏洞可以直接攻击Confluence服务器并执行任意命令先注册试用的序列号,记得选下面这个如下配置,密码是postgres后续点击创建默认网站就可以q=0.9Win64;![在这里插入图片描述](https://i-blog.csdnimg.cn/direct/b40b1c7e559b43fba1ab58eff0168b0c.png)

2025-03-28 23:07:31 184

原创 Cyberstrikelab—Diamond

这次这个靶场没能够打完,卡在提权上面了。

2025-03-13 13:14:37 770

原创 weblogic-CVE_2017_10271

打开网页发现是weblogic的报错页面。

2025-03-13 11:17:56 347

原创 企业级内网仿真「Thunder」

Cyberstrikelab-【恭贺新春】企业级内网仿真

2025-03-13 11:05:34 942

原创 [红明谷CTF 2021]JavaWeb

从返回的 Whitelabel Error Page 可以看出,这是一个基于 Spring Boot 的应用程序,默认的错误页面提示了一个 JSON 解析错误,用的是jackson框架。上过网的都知道JdbcSetImple链,包括CC链,ClassPathXmlApplicationContext链都打不通。用JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar起恶意服务。我们想访问/json就需要绕过,上过网的都知道有cve,这里我用下面的这个cve绕过。

2025-01-04 22:01:44 738

原创 vulnhub-bulldog2靶机渗透

发现返回成功,但是显示密码错误。根据上面的提示,根据提示,“Link+ CLI Tool” 可能是一个命令行界面的工具,用于管理用户与 Link+ 服务的交互或身份验证。,重启之后,虽然没显示,但实际上已经获取到了ip.后续主机发现就可以找到。从下面的代码中我们不难发现,注册的时候需要post方法,传入json格式的注册信息。因为当前版本的ubuntu使用的是naeplan工具管理,所以修改它的配置文件,修改网卡号就可以。点击放行后,就会显示响应包,这时候浏览器还没有收到响应包,我们修改响应包的内容。

2024-09-13 15:17:35 1361

原创 w1r3s.v1.0

w1r3s.v1.0

2024-09-05 16:46:12 303

原创 Vulnhub-DC

Vulnhub-DC

2024-09-04 19:58:06 979 1

原创 vulnhub-DarkHole

vulnhub-DarkHole

2024-09-03 19:35:43 964

原创 vulnhub-SickOs1.2

vulnhub-SickOs1.2)

2024-09-02 19:51:58 284

原创 多版本python共存,一键转换

保证环境变量中没有python的环境变量。你需要几个版本的python,如图。稍微有点代码基础的都能看懂吧!当前为3.11,按2,改变。保存为.bat文件,如图。演示一下,管理员权限打开。重新打开cmd验证一下。

2023-09-21 10:06:04 174 1

原创 vulnhub——napping.ova

题目来源:Vulnerable By Design ~ VulnHub题目:napping.ova

2023-08-09 22:35:38 111 1

原创 如何自由切换java-jdk版本?详细教程来了

轻松转换jdk版本

2023-08-05 22:52:34 4755

原创 vulnhub——ica1.ova

题目来源:Vulnerable By Design ~ VulnHub题目:ica1.ova

2023-08-05 09:45:41 240 1

原创 Vulnhub——jangow.ova

​题目来源:Vulnerable By Design ~ VulnHub题目:jangow.ova

2023-07-31 20:48:13 72 1

原创 VulnHub——Earth.ova

题目来源:Vulnerable By Design ~ VulnHub题目:Earth.ova

2023-07-31 00:14:07 122 1

原创 VulnHub ——noob.ova

题目来源:Vulnerable By Design ~ VulnHub题目:noob.ova

2023-07-30 18:18:36 185 1

原创 sql server数据库安全性实验

1.了解SQL SERVER的安全认证机制 2.掌握Windows身份验证和SQL Server两种身份验证模式的使用3.了解登录账户和用户的关系,体会SQL的数据控制功能

2023-04-29 01:52:14 2100 1

原创 在windows上安装kali-linux子系统的历程(wsl&&wsl2)

在windows上安装kali-linux子系统的历程(wsl&&wsl2)

2022-11-13 15:45:09 2172 2

原创 Windows下装linux子系统

windows系统安装linux子系统

2022-11-11 15:59:28 941

原创 我的写博客生涯开始喽

入住csdn

2022-10-23 21:03:36 103

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除