自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(18)
  • 收藏
  • 关注

原创 ysoserial反序列化工具打包jar文件流程

ysosserial是在常见的java库中发现的实用程序和面向属性的编程“小工具链”的集合,在适当的条件下,这些库可以利用java应用程序执行不安全的对象反序列化。主驱动程序接受用户指定的命令,并将其封装在用户指定的小工具链中,然后将这些对象序列化到stdout。当类路径上具有所需小工具的应用程序不安全地反序列化这些数据时,链将被自动调用,并导致在应用程序主机上执行命令。

2023-03-30 20:27:35 1179

原创 利用MSF溢出漏洞提权windows server2012

使用Kali Linux平台的“metasploit framework”工具,针对Windows2012R2操作系统,上传EXP实现系统提权。

2023-03-29 17:09:56 1715 1

原创 shell脚本

shell

2023-03-29 16:23:58 298 1

原创 shiro-721漏洞复现

Apache Shiro 存在高危代码执行漏洞。该漏洞是由于Apache Shiro cookie中通过 AES-128-CBC 模式加密的rememberMe字段存在问题,用户可通过Padding Oracle 加密生成的攻击代码来构造恶意的rememberMe字段,并重新请求网站,进行反序列化攻击,最终导致任意代码执行。

2023-03-28 08:58:58 868

原创 vulhub weblogic ssrf漏洞复现

SSRF是一种由攻击者构造形成有服务器发起求情的一个安全漏洞,一般情况下,攻击目标是从外网无法访问的内部系统,正是因为它由服务端发起的,所以他能请求到与他相连而与外网隔离点内部系统。

2023-03-27 09:24:19 207

原创 vulhub ThinkPHP5 5.0.23远程代码执行漏洞

ThinkPHP5 5.0.23远程代码执行漏洞

2023-03-19 16:25:52 189

原创 vulhub Thinkphp5 5.0.22/5.1.29远程代码执行漏洞

vulhub Thinkphp5 5.0.22/5.1.29远程代码执行漏洞

2023-03-16 17:28:10 327 1

原创 vulhub php文件包含漏洞(利用phpinfo)

复现vulhub php文件包含漏洞

2023-03-04 10:07:53 608

原创 upload-labs 18-21关 详解 (完结)

upload-labs 18-21关 详解 (完结)

2023-03-02 17:37:05 1159

原创 upload-labs 12-17关 详解

upload-labs 12-17关 详解

2023-03-01 09:13:00 702 1

原创 upload-labs 1-11关 详解

upload-labs 靶场1-11关

2023-02-27 09:24:46 364

原创 使用docker搭建upload-labs靶场

docker搭建upload-labs靶场

2023-02-23 21:50:06 563

原创 漏洞复现(Apache SSI 远程命令执行漏洞)

SSI 注入全称Server-Side Includes Injection,即服务端包含注入。目标服务器开启了ssi功能,那么shtml文件将可以执行任意命令。在SSI中,默认扩展名是 .stm、.shtm 和 .shtml。如果上传文件程序限制了php文件的上传,且没有限制shtml文件上传,我们可以上传一个shtml文件,并利用语法执行任意命令。

2023-02-19 17:20:15 186

原创 漏洞复现(vulhub tomcat弱口令漏洞)

vulhub上的tomcat弱口令漏洞

2023-02-16 23:57:06 943

原创 Xshell连接 kali

kali开启ssh

2023-02-08 15:36:29 189

原创 KALI LINUX 安装中文输入法

kali安装中文输入法

2023-02-04 18:29:33 1209

原创 永恒之蓝(MS17-010)简单的漏洞复现

永恒之蓝(Eternal Blue)爆发于2017年4月14日晚,是一种利用Windows系统的SMB协议漏洞来获取系统的最高权限,以此来控制被入侵的计算机。于2017年5月12日, 一些不法分子通过改造“永恒之蓝”制作了wannacry勒索病毒,使全世界大范围内遭受了该勒索病毒。

2023-01-10 18:28:55 199

原创 Windows 7 虚拟机的安装以及解决安装VMVMware tools问题

经过查询,得知了原因是 由于微软更新了驱动程序签名算法,2019年开始弃用SHA1,改用SHA2。VMware Tools驱动程序使用SHA2,而Windows7只支持SHA1,需要下载官方的补丁来支持SHA2算法,在Windows7中安装即可。在Windows7镜像安装完成后,安装"VMware Tools"时出现:安装程序无法继续,需要将操作系统更新到SP1.2。根据安装的win7系统,选择下载 32位 或 64位 的安装更新程序。2.将补丁下载到U盘中再选择将U盘连接到虚拟机中安装。

2023-01-09 18:51:11 8667 5

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除