自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(11)
  • 收藏
  • 关注

原创 CVE-2025-24071 Windows文件资源管理器欺骗漏洞复现

本文对Microsoft Windows文件资源管理器中存在的欺骗漏洞(CVE-2025-24071)进行详细技术分析,包括漏洞原理、复现过程、流量分析及防护建议。

2025-03-22 10:54:37 1723

原创 CVE-2025-24813 RCE复现

Apache Tomcat 在特定配置下存在反序列化漏洞。攻击者可通过构造恶意请求,利用文件会话持久化机制将恶意序列化数据写入服务器,并在后续请求中触发反序列化操作,从而导致远程代码执行。

2025-03-12 10:58:04 2620

原创 shiro-550漏洞利用流量分析

本报告对test.pcap流量包(模拟shiro550漏洞利用攻击时抓的包)进行了全面分析,揭示了攻击者利用Apache Shiro 1.2.4反序列化漏洞(CVE-2016-4437)向目标系统注入内存马的完整攻击链。

2025-03-11 00:14:29 885

原创 log4j2漏洞利用流量分析及报告编写

本报告分析了一起完整的Log4j JNDI注入漏洞攻击(CVE-2021-44228,也被称为Log4Shell)流量记录。此次攻击瞄准Apache Solr服务,利用Log4j组件的安全漏洞执行了远程代码,并成功建立了反向shell连接。

2025-03-09 23:05:59 919

原创 【新手必看】DeepSeek保姆级教程:极速拥有自己的AI

简单、快速且稳定的搭建DeepSeek AI助手!

2025-02-03 10:30:21 578

原创 漏洞复现——log4j2-rce(CVE-2021-44228)

漏洞复现——log4j2-rce(CVE-2021-44228)

2022-05-29 09:06:26 2104

原创 漏洞复现——shiro反序列化

漏洞复现——shiro反序列化。

2022-05-22 23:12:45 5745 2

原创 Burpsuite靶场——SQL注入

Burpsuite靶场——SQL注入漏洞详解,带你了解并从根源上解决SQL注入问题。

2022-05-13 13:42:07 5781

原创 Burpsuite靶场——文件上传漏洞

Burpsuite YYDS!!!Portswigger是著名神器Burpsuite的官方网站,实际上也是一个非常好的漏洞训练平台。

2022-05-12 23:39:19 4975

原创 Wireshark对常用协议的抓包及原理分析

常见协议的Wireshark抓包及原理解析。

2022-05-12 13:28:35 3175 2

原创 Burpsuite插件系列之sqlmap

burpsuite和sqlmap是渗透测试中最常用的两大神器。将sqlmap以插件形式集成到burpsuite中避免了以往繁琐的操作,增加了效率。

2022-05-04 16:31:05 6274 2

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除