自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(80)
  • 收藏
  • 关注

原创 vulhub中Nexus Repository Manager 3 未授权目录穿越漏洞(CVE-2024-4956)

漏洞复现过程的记录

2024-06-02 10:20:23 731

原创 vulhub中Jenkins CLI 接口任意文件读取漏洞复现(CVE-2024-23897)

漏洞复现过程的记录

2024-06-02 09:36:57 656

原创 vulhub中PDF.js 任意JavaScript代码执行漏洞(CVE-2024-4367)

漏洞复现过程的记录

2024-06-02 09:12:06 2223 4

原创 vulhub中PHP利用GNU C Iconv将文件读取变成RCE(CVE-2024-2961)

漏洞复现过程的记录

2024-06-01 23:11:24 1182

原创 vulhub中Struts2-045 远程代码执行漏洞复现(CVE-2017-5638)

漏洞复现过程的记录

2024-04-08 12:00:00 740

原创 vulhub中Struts2-032 远程代码执行漏洞复现(CVE-2016-3081)

漏洞复现过程的记录

2024-04-07 19:55:09 552

原创 vulhub中Struts2-016 远程代码执行漏洞复现

漏洞复现过程的记录

2024-04-07 19:41:05 389

原创 vulhub中 Struts2-015 远程代码执行漏洞复现

漏洞复现过程的记录

2024-04-06 11:09:56 499

原创 vulhub中Struts2-013/Struts2-014 远程代码执行漏洞复现

漏洞复现过程的记录

2024-04-06 10:48:21 589

原创 vulhub中Struts2-012 远程代码执行漏洞复现

漏洞复现过程的记录

2024-04-06 10:40:27 369

原创 vulhub中Struts2-009 远程代码执行漏洞复现

漏洞复现过程的记录

2024-04-05 16:29:46 630

原创 vulhub中Struts2-008 远程代码执行漏洞复现

漏洞复现过程的记录

2024-04-05 15:53:31 632

原创 vulhub中Struts2-007 远程代码执行漏洞复现

漏洞复现过程的记录

2024-04-05 15:37:22 935

原创 vulhub中Struts2-005 远程代码执行漏洞复现

漏洞复现过程的记录

2024-04-05 15:15:35 415

原创 vulhub中Struts2-001 远程代码执行漏洞复现

漏洞复现过程的记录

2024-04-05 14:43:00 531

原创 vulhub中Apache Solr RemoteStreaming 文件读取与SSRF漏洞复现

漏洞复现过程的记录

2024-04-04 19:26:43 785

原创 vulhub中Apache Solr Velocity 注入远程命令执行漏洞复现 (CVE-2019-17558)

漏洞复现过程的记录

2024-04-04 18:52:41 550

原创 vulhub中Apache Solr 远程命令执行漏洞复现(CVE-2019-0193)

漏洞复现过程的记录

2024-04-04 17:18:03 1038

原创 vulhub中Apache solr XML 实体注入漏洞复现(CVE-2017-12629)

漏洞复现过程的记录

2024-04-01 17:37:24 862

原创 vulhub中Apache Solr 远程命令执行漏洞复现(CVE-2017-12629)

漏洞复现过程的记录

2024-03-31 20:41:05 574

原创 vulhub中Apache Shiro 认证绕过漏洞复现(CVE-2020-1957)

漏洞复现过程的记录

2024-03-23 14:42:44 288 2

原创 vulhub中Apache Shiro 1.2.4反序列化漏洞复现(CVE-2016-4437)

漏洞复现过程的记录

2024-03-21 23:38:35 394

原创 vulhub中Apache Shiro 认证绕过漏洞复现(CVE-2010-3863)

漏洞复现过程的记录

2024-03-17 21:49:56 318

原创 vulhub中DNS域传送漏洞复现

漏洞复现过程的记录

2024-03-17 12:40:39 610

原创 vulhub中GitLab 远程命令执行漏洞复现(CVE-2021-22205)

漏洞复现过程的记录

2024-03-17 12:28:08 484

原创 vulhub中GitLab 任意文件读取漏洞复现(CVE-2016-9086)

漏洞复现过程的记录

2024-03-17 12:04:32 764

原创 vulhub中GIT-SHELL 沙盒绕过漏洞复现(CVE-2017-8386)

漏洞复现过程的记录

2024-03-17 11:51:35 1066

原创 vulhub中fastjson 1.2.24 反序列化导致任意命令执行漏洞复现

漏洞复现过程的记录

2024-03-16 14:45:42 759

原创 Weblogic 常规渗透测试环境

漏洞复现过程的记录

2024-03-12 15:03:05 692

原创 vulhub中Weblogic SSRF漏洞复现

漏洞复现的记录

2024-03-11 22:44:59 1084

原创 vulhub中Weblogic未授权远程代码执行漏洞复现 (CVE-2023-21839)

漏洞复现过程的记录

2024-03-10 21:42:20 472

原创 vulhub中Weblogic 管理控制台未授权远程命令执行漏洞复现(CVE-2020-14882,CVE-2020-14883)

漏洞复现过程的记录

2024-03-10 20:47:14 921

原创 vulhub中Weblogic 任意文件上传漏洞复现(CVE-2018-2894)

漏洞复现过程的记录

2024-03-10 20:06:23 233

原创 vulhub中Weblogic WLS Core Components 反序列化命令执行漏洞复现(CVE-2018-2628)

漏洞复现过程的记录

2024-03-10 19:12:17 307

原创 灯塔批量添加指纹信息

灯塔批量添加指纹信息

2024-03-10 12:04:42 524

原创 vulhub中Weblogic < 10.3.6 ‘wls-wsat‘ XMLDecoder 反序列化漏洞(CVE-2017-10271)复现

漏洞复现的记录

2024-03-09 23:04:13 547

原创 vulhub中ThinkPHP 多语言本地文件包含漏洞复现

漏洞复现的记录,

2024-03-06 21:11:38 582

原创 vulhub中ThinkPHP5 SQL注入漏洞 && 敏感信息泄露

漏洞复现过程的记录

2024-03-06 20:58:03 1276

原创 vulhub中ThinkPHP5 5.0.22/5.1.29 远程代码执行漏洞复现

漏洞复现的记录

2024-03-06 20:34:53 313

原创 vulhub中ThinkPHP5 5.0.23 远程代码执行漏洞复现

漏洞复现过程的记录

2024-03-06 19:46:48 273

灯塔批量添加指纹信息的py文件

灯塔批量添加指纹信息

2024-03-10

JNDIExploit.v1.4 Weblogic-CVE-2023-21839

博客文章https://blog.youkuaiyun.com/yougexiaojiuguan/article/details/136608784?spm=1001.2014.3001.5501 用到的工具

2024-03-10

CVE-2023-21839-master

博客文章https://blog.youkuaiyun.com/yougexiaojiuguan/article/details/136608784?spm=1001.2014.3001.5501 用到的工具

2024-03-10

DeserializeExploit.jar

DeserializeExploit.jar

2024-03-03

ysoserial-master.zip

ysoserial-master.zip,

2024-03-03

CVE-2017-12149

CVE-2017-12149漏洞利用工具,有GUI界面,使用方便,和我的博客中的文章对应的工具,文章地址是https://blog.youkuaiyun.com/yougexiaojiuguan/article/details/136404381?spm=1001.2014.3001.5501,题目为vulhub中JBoss 5.x/6.x 反序列化漏洞复现(CVE-2017-12149),可以查看其他漏洞复现的记录以及工具

2024-03-01

fake-mysql-gui

fake-mysql-gui-0.0.4.jar,用于对Adminer远程文件读取漏洞复现(CVE-2021-43008)中使用

2024-02-03

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除