自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(2)
  • 收藏
  • 关注

原创 Nginx解析与文件逻辑漏洞浮现利用

环境均搭建的vulhub。

2024-03-01 20:16:58 479 2

原创 Tomcat弱口令爆破和后端getshell漏洞复现

显示登陆界面,这里可以用工具进行弱口令爆破,不过这里环境已经给了账号密码,都是tomcat直接进行登录。找到这个地方上传我们的后门 ,上传完后点击后门目录并且在访问地址加上原文件名,如图,即上传后门成功。生成之后进行压缩,并且将后缀再改为.war后门制作就大功告成啦。启动vulhub环境进行访问,页面如上。之后就是利用了,这个漏洞即为复现成功。在哥斯拉管理处生成如图上示的后门。1.burpsuite进行抓包。2.哥斯拉连接后门,安装参考。点击Manger App。之后再用哥斯拉进行连接。

2024-02-28 15:43:22 379 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除