自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(13)
  • 收藏
  • 关注

原创 Vulhub靶场Couchdb 任意命令执行漏洞复现

CVE-2017-12636是一个任意命令执行漏洞,我们可以通过config api修改couchdb的配置`query_server`,这个配置项在设计、执行view的时候将被运行。

2023-08-07 16:45:59 138

原创 Vulhub靶场Couchdb 垂直越权漏洞复现

由于Erlang和JavaScript对JSON解析方式的不同,导致语句执行产生差异性导致的。这个漏洞可以让任意用户创建管理员,属于垂直权限绕过漏洞。CVE-2017-12635

2023-08-07 16:10:13 140

原创 Vulhub靶场Gogs 任意用户登录漏洞复现

复现踩的坑 这篇文章没准能帮你

2023-08-04 15:50:06 680

原创 Vulhub靶场Dubbo Java反序列化漏洞复现

Apache Dubbo是一款高性能、轻量级的开源Java RPC服务框架

2023-08-03 11:01:02 197

原创 Vulhub靶场CGI HTTPoxy漏洞复现(CVE-2016-5385)

免责声明:本文仅用于技术交流和知识分享目的。漏洞复现涉及到系统和网络的安全性测试,可能导致系统崩溃、数据丢失或其他问题。读者在尝试漏洞复现之前必须获得合法授权,并自行承担一切风险和责任。

2023-07-26 11:43:14 175

原创 Vulhub靶场WordPress4.6命令执行(PwnScriptum)漏洞复现

WordPress是使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设属于自己的网站。WordPress会使用PHPMailer组件发送邮件,攻击者在找回密码时通过PHPMailer组件发送重置密码的邮件,利用substr,run等函数构造payload,可造成命令执行漏洞。

2023-07-11 14:27:46 488 1

原创 Vulhub靶场gitea-1.4远程代码执行漏洞复现

Gitea 是一个轻量级的 DevOps 平台软件。1.4.0版本中有一处逻辑错误,导致未授权用户可以穿越目录,读写任意文件,最终导致执行任意命令。

2023-07-05 16:40:42 446

原创 Ubuntu环境下部署Seafile的一些问题

Ubuntu环境下部署Seafile的一些问题

2023-05-19 10:54:20 927 1

原创 Vulhub靶场Discuz-命令执行(wooyun-2010-080723)漏洞复现

Discuz-命令执行(wooyun-2010-080723)漏洞复现

2023-05-16 16:26:23 260

原创 Vulhub靶场ActiveMQ任意文件上传漏洞复现

Vulhub靶场ActiveMQ任意文件上传漏洞复现

2023-05-08 11:03:48 460 1

原创 Ubuntu环境下Vulhub靶场搭建(1)

参照vulhub.org官网的视频教程,添加一些踩坑过程

2023-05-07 21:38:40 553 1

原创 《从0到1:CTFer成长之路》靶场练习手记02

靶场环境win10+VM+ubuntu+docker

2022-03-20 16:44:46 4258

原创 《从0到1:CTFer成长之路》靶场练习手记

第一章 web入门环境:主机Win10+VM 12 pro+Ubuntu 20VM安装包链接链接:https://pan.baidu.com/s/159zcAsCSctaz_TmrrEribg提取码:riiqlicence可自行百度Ubuntu 的镜像可以从阿里的开源镜像站下载阿里巴巴开源镜像站-OPSX镜像站-阿里云开发者社区注意事项1:VM安装Ubuntu的时候选择配置尽量大一点,笔者第一次安装时选择的配置是1G内存 1核 1处理器(这个是安装时系统默认推荐的配置),可以正

2022-03-07 22:16:49 1087

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除