hkyj
码龄5年
关注
提问 私信
  • 博客:11,817
    11,817
    总访问量
  • 14
    原创
  • 1,413,220
    排名
  • 9
    粉丝
  • 0
    铁粉

个人简介:代码审计工程师、开源安全研究员

IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:北京市
  • 加入CSDN时间: 2020-02-13
博客简介:

afeng12345678的博客

查看详细资料
个人成就
  • 获得11次点赞
  • 内容获得14次评论
  • 获得13次收藏
创作历程
  • 14篇
    2023年
成就勋章
TA的专栏
  • 逻辑缺陷漏洞
    2篇
  • 信息泄露漏洞分析
    1篇
  • 命令执行漏洞分析
    3篇
  • JNDI注入漏洞分析
    2篇
  • 未授权访问漏洞分析
    2篇
  • 目录遍历漏洞分析
    1篇
  • SQL注入漏洞分析
    1篇
兴趣领域 设置
  • 网络空间安全
    web安全
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

174人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

Gin-Vue-Admin 跨站点脚本漏洞分析

Gin-Vue-Admin 跨站点脚本漏洞深入分析。分析文章为本人原创,转载请注明出处。
原创
发布博客 2023.08.24 ·
505 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

CVE-2022-47762 Gin-Vue-Admin 路径遍历漏洞分析

CVE-2022-47762 Gin-Vue-Admin 路径遍历漏洞深入分析。分析文章为本人原创,转载请注明出处。
原创
发布博客 2023.08.24 ·
1160 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

微同商城小程序越权漏洞分析

商城小程序漏洞挖掘分析,漏洞为本人原创,转载请注明出处。
原创
发布博客 2023.08.06 ·
538 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

CVE-2020-13937 Apache Kylin 配置不当导致敏感信息泄露漏洞

Apache Kylin配置不当漏洞白盒审计分析。分析文章为本人原创,转载请注明出处。
原创
发布博客 2023.07.31 ·
935 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

CVE-2020-1956 Apache kylin命令执行漏洞分析

Apache Kylin命令执行漏洞白盒复现分析。分析文章为本人原创,转载请注明出处。
原创
发布博客 2023.07.31 ·
486 阅读 ·
0 点赞 ·
1 评论 ·
2 收藏

RuoYi 逻辑缺陷漏洞分析

若依逻辑缺陷漏洞分享。漏洞为本人原创,转载请注明出处。
原创
发布博客 2023.07.31 ·
2501 阅读 ·
1 点赞 ·
1 评论 ·
1 收藏

Anima jndi注入漏洞分析

jndi注入白盒审计分享。漏洞为本人原创,转载请注明出处。
原创
发布博客 2023.07.31 ·
112 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

Javaite jndi注入漏洞分析

jndi注入白盒审计分享。漏洞为本人原创,转载请注明出处。
原创
发布博客 2023.07.31 ·
189 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

PowerJob 未授权访问漏洞

PowerJob存在未授权访问漏洞,该漏洞源于powerjob-server\powerjob-server-starter\src\main\java\tech\powerjob\server\web\controller路径下的全部Controller层的Restful接口均未添加访问控制,导致攻击者无需身份认证即可获取系统敏感信息。
原创
发布博客 2023.07.31 ·
664 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

PowerJob 未授权访问导致命令执行漏洞

PowerJob的官方推荐组件powerjob-official-processors中存在命令执行漏洞,攻击者可未授权加载恶意shell脚本执行系统命令。
原创
发布博客 2023.07.31 ·
1259 阅读 ·
2 点赞 ·
2 评论 ·
0 收藏

CVE-2023-37754 PowerJob 未授权访问导致远程代码执行漏洞

PowerJob 是一款开源的分布式任务调度框架。由于 PowerJob 未对网关进行鉴权,4.3.3 及之前版本中,未经授权的攻击者可构造恶意的数据包远程执行任意代码。
原创
发布博客 2023.07.31 ·
1844 阅读 ·
1 点赞 ·
2 评论 ·
1 收藏

Lanproxy 目录遍历漏洞分析

文章中介绍了一些针对开源漏洞的分析技巧,并对目录遍历漏洞的原理进行了分析。漏洞分析文章为本人原创,转载请注明出处。
原创
发布博客 2023.07.06 ·
596 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

Apache Submarine 信息泄露导致任意用户密码重置漏洞分析

Apache Submarine 信息泄露导致任意用户密码重置漏洞分析。漏洞为本人原创,转载请注明出处。
原创
发布博客 2023.07.04 ·
306 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

Apache Submarine SQL注入漏洞分析

Apache Submarine SQL注入白盒审计知识分享。漏洞为本人原创,转载请注明出处。
原创
发布博客 2023.07.04 ·
261 阅读 ·
3 点赞 ·
2 评论 ·
0 收藏