自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(52)
  • 收藏
  • 关注

原创 CVE-2024-42323

Apache HertzBeat SnakeYaml 反序列化远程代码执行漏洞(CVE-2024-42323)

2025-05-22 16:27:09 194

原创 CVE-2024-1561

该漏洞源于 component_server 端点未对 Component 类的方法调用进行权限校验,允许攻击者通过参数注入调用敏感方法。Gradio是一个Python库,允许用户无需编写前端代码即可为机器学习模型快速构建Web界面。方法,将服务器上的任意文件复制到临时目录,并进一步读取其内容,从而实现任意文件读取。Gradio任意文件读取(CVE-2024-1561)漏洞。构造请求,将/etc/passwd复制到临时目录。当引用相关版本的Gradio库时,会产生漏洞。使用vulhub靶场。

2025-05-21 14:14:56 527

原创 CVE-2015-4553 Dedecms远程写文件

data/admin/config_update.php这句话会跳转到http://updatenew.dedecms.com/base-v57/dedecms/demodata.a.txt中读取内容写入到c:/phpstudy/WWW/config_update.php。漏洞产生的原因发生在安装页面C:/phpStudy/WWW/install/index.php,如果接收到的参数step=11,然后包含C:/phpStudy/WWW/data/admin/config_update.php。

2025-05-19 23:29:47 399

原创 CVE-2015-3934 Fiyo CMS SQL注入

构造延时注入语句在user处’%2B(select(0)from(select(sleep(5)))v)%2B’存在延时注入,使用脚本即可。

2025-05-19 23:27:35 234

原创 CVE-2015-2183 Zeuscart SQL注入漏洞

查询当前所用数据库:cid=1+union+select+1,group_concat(schema_name),3,4,5+from+information_schema.schemata±-+访问:http://192.168.1.3/admin/?order by 5 ,页面正常,order by 6时页面发生变化,说明有五个字段。看一下相关代码,将cid字段直接拼接到sql语句中。单引号测试,发现页面发生变化,进一步测试。访问/admin/进行登录。联合查询试试,2和4回显。

2025-05-19 23:25:45 186

原创 CVE-2015-1422 Gecko CMS CSRF添加管理员

访问:http://192.168.1.3/admin/,来到登录界面。访问生成的url,点击提交,成功创建管理员。admin->user处可以添加用户。打开靶机页面,是Gecko CMS。丢掉数据包,测试csrf。抓数据包,以明文发送。

2025-05-19 23:22:36 153

原创 java反序列化链学习——Common Collections 1

Common Collections 1

2025-03-16 21:39:48 1039

原创 安全面试5

2.本地文件写入与结果提取:路径探测:通过系统命令(如dir /s/a-d/b web.xml或find / -name “*.jsp”)查找Web应用可写目录,写入WebShell。Java:下载WEB-INF/classes/applicationContext.xml和WEB-INF/classes/xxx/xxx/ccc.class,反编译后审计代码。Oracle:查询all_tables。1.错误页面特征:mysql:错误信息通常包含MySQL字样Oracle:错误信息通常包含ORA-前缀。

2025-02-24 23:57:42 370

原创 java反序列化链学习——URLDNS链

java反序列化链——URLDNS链

2025-02-24 17:31:27 873

原创 安全面试4

面试题目总结4

2025-02-23 23:58:50 736

原创 安全面试3

面试题3

2025-02-22 21:11:28 1149

原创 安全面试2

面试题目2

2025-02-22 00:05:09 806

原创 shiro代码层面追踪

shiro代码分析

2025-02-21 21:09:32 422

原创 安全面试1

面经1

2025-02-18 23:19:24 1125

原创 权限的相关内容

权限的相关内容

2024-11-26 19:24:10 1110

原创 文件上传代码分析

对文件上传的代码分析

2024-11-25 16:10:22 1379 1

原创 rce代码层面

rce代码层面的学习

2024-11-09 22:21:45 1162

原创 SQL注入代码层面的刨析

关于sql注入的代码审计

2024-11-03 20:49:51 844

原创 [CISCN2021 总决赛]babypython 56

[CISCN2021 总决赛]babypython 56 题目解析

2024-10-22 20:34:00 977

原创 Ezsql 1

Ezsql 1 解析

2024-10-21 10:40:41 520

原创 域内信息收集和攻击思路

域内信息收集,域管信息收集

2024-10-16 16:15:51 929

原创 后渗透利用之vcenter

vcenter后渗透

2024-10-15 09:49:38 1650

原创 [HFCTF2020]EasyLogin 1

[HFCTF2020]EasyLogin 1 题目解析

2024-10-10 11:04:48 842

原创 横向移动与痕迹清理

横向移动、密码喷洒、痕迹清理

2024-10-09 17:24:58 1174

原创 多级代理与提权维权

隧道搭建,提权、权限维持

2024-10-08 20:49:48 1013

原创 内网攻击思路流程与信息收集

内网攻击思路流程与信息收集

2024-09-29 19:39:56 737

原创 某某样本投递

钓鱼、权限维持

2024-09-28 15:23:05 635

原创 红队免杀样本编写——对shellcode处理、免杀逃逸效果

对shellcode静态检测和行为检测的绕过

2024-09-21 22:33:29 673

原创 红队免杀样本编写——木马加载器通用套路

木马加载器的通用套路

2024-09-20 23:53:19 874

原创 红队免杀样本编写——环境搭建

红队免杀之环境搭建

2024-09-19 15:48:14 645

原创 shiro漏洞复现

shiro漏洞复现

2024-09-16 22:47:15 1231

原创 WEB打点

web打点的思路,waf绕过思路

2024-09-15 23:43:07 1492

原创 红队打点的思路与信息收集

红队学习笔记,打点的思路以及信息收集

2024-09-14 16:15:38 2520

原创 [b01lers2020]Welcome to Earth 1

[b01lers2020]Welcome to Earth 1 解题过程

2024-08-14 11:04:33 523

原创 [CISCN2019 华北赛区 Day1 Web1]Dropbox 1

[CISCN2019 华北赛区 Day1 Web1]Dropbox 1 题目解析

2024-08-03 22:08:41 1617 2

原创 [HITCON 2017]SSRFme 1

[HITCON 2017]SSRFme 1 解析

2024-07-31 20:14:06 3105

原创 [CISCN2019 华北赛区 Day1 Web5]CyberPunk 1

[CISCN2019 华北赛区 Day1 Web5]CyberPunk 1 详解

2024-07-30 21:46:10 1398

原创 [RCTF2015]EasySQL 1

[RCTF2015]EasySQL 1 题目解析

2024-07-27 15:40:59 640

原创 [红明谷CTF 2021]write_shell 1

[红明谷CTF 2021]write_shell 1 题目解析

2024-07-25 15:24:36 772

原创 [WUSTCTF2020]CV Maker 1

[WUSTCTF2020]CV Maker 1 很简单的一道

2024-07-23 16:19:21 554

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除