- 博客(80)
- 收藏
- 关注
原创 Tre靶场通关过程(linpeas使用+启动项编辑器提权)
通过信息收集获得到了普通用户账号密码,利用PEASS-ng的linpeas脚本进行提权的信息收集再进行提权。
2023-05-07 18:42:39
2542
原创 Atlassian Confluence远程代码执行漏洞(CVE-2022-26134)
之前看到过Confluence这个洞没太在意以为没什么人用,结果在自己公司遇到了,简单复现一下。
2022-12-09 00:07:23
1713
原创 Java代码审计之SQL注入
复现了Java中JDBC及Mybatis框架采用预编译和非预编译时可能存在SQL注入的几种情况,并给予修复建议。
2022-12-05 23:11:47
2518
1
原创 复现黑客在后门中藏匿后门
有很多hacker不讲武德,在写好的大马中藏入自己的后门,在我们使用这个hacker写的后门进行远控时,也同时会上线或发送信息到他的服务器。
2022-11-29 22:56:16
2121
原创 SpringBoot-Eureka-xstream-rce漏洞复现
关于SpringBoot-Eureka-xstream-rce漏洞复现的一次实战。
2022-11-25 17:50:30
10192
原创 爬虫脚本代理池调度
有时在使用爬虫或者使用脚本需要频繁访问一个网站,这种时候很容易被服务器给ban掉ip,这种情况就可以使用代理池,从代理池中进行调度获取新的ip进行访问。
2022-11-19 11:13:26
1344
原创 打穿内网之Vulntarget-a靶场实战记录
内容包括:通达OA未授权上传+文件包含RCE、Redis未授权写马、ms17-010永恒之蓝、代理转发内网跳板、CVE-2020-1472 域控杀器Zerologon、wmiexec/smbexec横向移动、cobalt strike与msf的shell传递
2022-11-11 21:13:05
2686
原创 Unsatisfied dependency expressed through field ‘baseMapper‘
Unsatisfied dependency expressed through field 'baseMapper'
2022-11-03 11:22:12
374
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人