自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(47)
  • 收藏
  • 关注

原创 AIGC降重有效(g子达)

论文疑似AIGC风险等级过高进行降重

2024-07-02 14:36:06 107 2

原创 windows 部署weblogic (简单安装)

windows简单安装weblogic服务

2024-07-02 14:35:49 216

原创 Linux(凝思80) weblogic安装

关于linux(凝思80)安装weblogic的详细安装,亲测!!!

2024-04-30 14:31:09 339 5

原创 linux命令+加固

【代码】linux命令+加固。

2024-04-30 14:30:10 40

原创 Flask 简单学习应用

学习flask框架的简单案例

2024-01-31 15:44:07 509

原创 ChatGPT网站分享

一些免费的chatgpt网址,只需要注册登录即可长时间使用。需要魔法的网址,需要魔法电话(openai)才能登录成功。需要魔法和特殊网址(准确率相对较高)

2024-01-31 11:02:24 625

原创 pycharm激活,亲测有效

pycharm激活,亲测有效适合同家族的其他软件

2024-01-29 16:01:20 604

原创 python优美图库高清大图爬取

优美图库大图爬取,requests,BeautifulSoup 爬取图片

2024-01-29 11:16:27 405

原创 python验证码破解

python爬虫selenium验证码问题解析,同时解决浏览器自动关闭问题!!!

2024-01-28 13:11:56 433 2

原创 python多线程爬取某度小说

python多线程爬取某度小说

2024-01-28 10:44:49 387

原创 Chrome闪退问题解决!!! chromedriver驱动下载和安装

selenium运行后 ,chrome浏览器闪退问题解决,chromedriver驱动版本对应下载和安装

2024-01-28 10:44:26 1010 1

原创 vulnhub-dc4

vulnhub-dc4靶机复现

2022-10-05 20:35:50 1165 1

原创 vulhub-tomcat

vulhub-tomcat复现

2022-10-03 08:48:53 349

原创 vulhub-Spring

vulhub-spring复现

2022-10-03 08:48:38 336

原创 vulhub-struts2

vulhub-struts2 复现

2022-10-03 08:48:25 974

原创 Apache-Shiro-认证绕过(CVE-2020-1957)

在Apache Shiro 1.5.2以前的版本中,在使用Spring动态控制器时,攻击者通过构造`..;`这样的跳转,可以绕过Shiro中对目录的权限限制。

2022-10-02 23:18:28 160

原创 Python-PIL-远程命令执行(GhostButt-)(CVE-2017-8291)

Python-PIL-远程命令执行(GhostButt-)(CVE-2017-8291)

2022-10-02 23:13:59 703

原创 vulhub-phpmyadmin

vulhub-phpmyadmin复现

2022-10-02 23:10:10 348

原创 vulhub-php

vulhub-php漏洞复现

2022-10-02 23:03:52 215

原创 node-postgres-代码执行(CVE-2017-16082)

node-postgres在处理类型为`Row Description`的postgres返回包时,将字段名拼接到代码中。由于没有进行合理转义,导致一个特殊构造的字段名可逃逸出代码单引号限制,造成代码执行漏洞。

2022-10-02 11:43:10 628

原创 Node.js-目录穿越(CVE-2017-14849)

Node.js 8.5.0 对⽬录进⾏normalize操作时出现了逻辑错误,导致向上层跳跃

2022-10-02 11:40:44 1079

原创 Nginx 文件名逻辑漏洞CVE-2013-4547

vulhub-nginx 复现

2022-10-02 11:39:27 1892 1

原创 Mysql 身份认证绕过(CVE-2012-2122)

Mysql 身份认证绕过(CVE-2012-2122)复现

2022-10-02 11:30:17 746

原创 JBoss-5.x6.x-反序列化(CVE-2017-12149)

JBoss-5.x6.x-反序列化(CVE-2017-12149)

2022-10-02 11:28:23 864

原创 JBoss-4.x-JBossMQ-JMS-反序列化

JBoss-4.x-JBossMQ-JMS-反序列化

2022-10-02 11:26:09 478

原创 vulhub-httpd

vulhub-httpd复现

2022-10-01 09:43:15 156

原创 GoAhead-远程命令执行漏洞(CVE-2017-17562)

GoAhead在接收到请求后,将会从URL参数中取出键和值注册进CGI程序的环境变量,且只过滤了`REMOTE_HOST`和`HTTP_AUTHORIZATION`。我们能够控制环境变量,就有很多攻击方式。比如在Linux中,`LD_`开头的环境变量和动态链接库有关,如`LD_PRELOAD`中指定的动态链接库,将会被自动加载;`LD_LIBRARY_PATH`指定的路径,程序会去其中寻找动态链接库。

2022-10-01 09:30:36 727

原创 GoAhead-Server-环境变量注入(CVE-2021-42342)

GoAhead-Server-环境变量注入(CVE-2021-42342)

2022-10-01 09:23:05 317

原创 fastjsonfastjson 1.2.24 反序列化导致任意命令执行

fastjsonfastjson 1.2.24 反序列化导致任意命令执行

2022-10-01 08:57:59 859 3

原创 vulnhub-dc9

vulnhub-dc9靶机复现

2022-09-30 14:15:45 233

原创 vulnhub-dc8

vulnhub-dc8复现

2022-09-30 14:10:32 151

原创 vulnhub-dc7

vulnhub-dc7靶机复现

2022-09-30 14:06:54 101

原创 vulnhub-dc6

vulnhub-dc6靶机复现

2022-09-30 14:04:11 121

原创 vulnhub-dc5靶机

vulnhub-dc5靶机复现

2022-09-30 13:59:51 148

原创 vulnhub-dc3

vulnhub-dc3靶机复现

2022-09-30 13:55:29 126

原创 vulnhub-dc2

vulnhub-dc2靶机

2022-09-30 10:47:14 148

原创 vulnhub-dc1

vulnhub-dc1靶机实验

2022-09-30 10:41:52 186

原创 Apache-Shiro-认证绕过(CVE-2020-1957)

Apache Shiro是一款开源安全框架,提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用,同时也能提供健壮的安全性。在Apache Shiro 1.5.2以前的版本中,在使用Spring动态控制器时,攻击者通过构造`..;`这样的跳转,可以绕过Shiro中对目录的权限限制。

2022-09-29 23:12:57 467

原创 Apache-Shiro-1.2.4反序列化(CVE-2016-4437)

Apache Shiro 1.2.4及以前版本中,加密的用户信息序列化后存储在名为remember-me的Cookie中。攻击者可以使用Shiro的默认密钥伪造用户Cookie,触发Java反序列化漏洞,进而在目标机器上执行任意命令。

2022-09-29 23:08:31 174

原创 Apache-Log4j-Server-反序列化(CVE-2017-5645)

Apache Log4j是一个用于Java的日志记录库,其支持启动远程日志服务器。Apache Log4j 2.8.2之前的2.x版本中存在安全漏洞。攻击者可利用该漏洞执行任意代码。

2022-09-29 23:04:22 432

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除