自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(48)
  • 收藏
  • 关注

原创 ctf web赛道基础 万字笔记

web安全万字笔记

2023-12-25 14:54:09 1088

原创 蚁剑低版本反制

中国蚁剑是一款开源的跨平台网站管理工具,它主要面向于合法授权的渗透测试安全人员以及进行常规操作的网站管理员。

2023-11-27 17:54:25 599

原创 JetBrains TeamCity远程命令执行漏洞

TeamCity 是一款持续集成和软件交付 (CI/CD) 解决方案。该漏洞是由于对服务器 API 的访问控制不足造成的,允许未经身份验证的攻击者访问管理面板。利用该漏洞,攻击者可以通过网络访问 TeamCity 服务器,获取项目源代码,并通过在项目构建任务执行代理上执行任意代码,对基础架构发起进一步攻击。该漏洞可能会给供应商带来不可接受的网络安全事件。

2023-10-31 16:53:34 362

原创 java类的动态加载

java动态加载任意类

2023-10-25 15:04:17 403

原创 java图形化工具编写初试

照虎画猫——用WgpSec 说书人师傅的‘用友NC系列检测利用工具’结合本人为数不多的java基础再结合gpt,学习了一下java图形化工具的编写,实现了最基础的漏洞检测功能........用大华的两个漏洞为例,分别试了POST请求和GET请求凑个字数。。。。。。} else if ("大华智慧园区文件上传".equals(vulName)) {}else {result = "该poc暂未收录";try {return "[+] 漏洞存在!!!!} else {

2023-09-20 10:30:39 109

原创 网御星云-上网行为管理系统bottomframe.cgi接口存在SQL注入

app="网御星云 - 上网行为管理系统"

2023-09-01 08:45:06 229

原创 Stakater Forecastle任意文件读取漏洞(cve-2023-40297)

Stakater Forecastle是一个控制面板。它动态发现并提供一个启动板来访问部署在Kuberneters上的应用程序。

2023-08-31 17:06:58 335

原创 大华智慧园区综合管理平文件上传(附nuclei POC)、密码泄露漏洞

【代码】大华智慧园区综合管理平文件上传漏洞(附nuclei POC)

2023-08-31 10:35:47 384

原创 用友移动管理系统 任意文件上传

用友移动管理系统 任意文件上传漏洞[2023-HW 0DAY]

2023-08-21 16:25:18 272

原创 安恒明御安全网关文件上传

title=“明御安全网关”

2023-08-18 09:05:14 502

原创 新开普智慧校园系统命令执行漏洞[2023HW 0DAY]

新开普智慧校园系统命令执行漏洞[HW 0DAY]

2023-08-15 17:47:06 944

原创 Weblogic-CVE-2023-21839-远程代码执行复现

Weblogic-CVE-2023-21839-远程代码执行复现

2023-07-10 14:09:02 201

原创 反射性xss的简单利用(获取账号密码)

反射性XSS的利用(获取账号密码)

2023-07-06 17:45:16 405

原创 java代码审计初试——newbee-mall审计

java代码审计初试——newbee-mall审计

2023-07-04 17:04:06 530

原创 任意文件读取漏洞利用姿势

任意文件读取漏洞利用

2023-07-03 16:45:49 576

原创 CVE-2023-35843NocoDB 任意文件读取漏洞(CVE-2023-35843)

cve-2023-35843

2023-06-29 09:58:40 614

原创 ​Chamilo命令执行漏洞(CVE-2023-34960)复现

CVE-2023-34960

2023-06-26 10:33:40 1955

原创 SolarView Compact 6.00 - rce漏洞(CVE-2023-23333)

CVE-2023-23333漏洞复现

2023-06-20 15:42:28 514

原创 sudo提权漏洞cve-2023-22809

cve-2023-22809

2023-06-06 10:23:10 502

原创 Jspxcms后台的zip解压功能getshell

Jspxcms后台的zip解压功能getshell

2023-04-25 15:40:46 316

原创 cve-2022-26923复现——域提权漏洞复现

cve-2022-26923域提权漏洞复现

2023-04-23 16:59:11 676

原创 Python的三种命令行参数利用方式

Python的命令行参数

2023-04-06 14:27:29 3138

原创 java——URL跳转

url跳转漏洞

2023-04-03 09:24:03 2011

原创 rmi和jndi基础

rmi和jndi基础

2023-03-22 15:04:32 301

原创 APP抓包

app渗透

2023-02-23 11:33:59 85

原创 记一次js加密绕过

一次简单的js加密绕过

2023-02-22 14:34:04 242

原创 java序列化和反序列化

Java序列化与反序列化基础

2023-02-05 17:11:14 378

原创 Java内存马基础

filter内存马基础

2023-02-05 11:00:29 370

原创 java文件读取和文件创建

任意文件读取和创建基础

2023-02-05 10:45:33 114

原创 java反射基础

Java反射基础

2023-02-01 19:37:12 106

原创 java安全——jsp一句话木马

java一句话木马

2023-01-31 14:42:23 11840 1

原创 @Slf4j注解不能直接使用的问题

@Slf4j不能直接使用的问题

2023-01-02 09:53:43 821

原创 SpringBoot入门案例

springboot入门案例,基础配置,快速打包、启动

2022-12-25 09:41:24 59

原创 SpringMVC入门案例

springMVC入门案例

2022-12-13 09:42:54 60

原创 Navicat导出ncx文件并解密连接密码

数据库连接账号密码导出并解密

2022-12-07 11:17:52 4745

原创 Spring整合Mybatis

spring整合mybatis简单例子

2022-12-06 14:30:18 227

原创 Spring纯注解开发

学习笔记

2022-12-04 21:07:12 223

原创 spring加载properties文件(xml)

test

2022-12-03 14:36:56 362

原创 spring集合注入

trainning

2022-12-02 21:28:37 62

原创 spring依赖注入方式

java框架基础学习笔记

2022-12-02 17:19:08 75

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除