自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(11)
  • 资源 (3)
  • 收藏
  • 关注

原创 webshell技巧

webshell技巧

2022-08-05 17:19:55 1074 1

原创 java学习笔记-继承

super、this、方法重写

2022-07-02 22:28:50 141

原创 APK文件目录

APK文件目录

2022-06-16 17:52:32 317

原创 Linux脏牛内核漏洞复现

Linux脏牛内核漏洞复现

2022-06-01 21:56:41 1851 1

原创 spring cloud SnakeYAML RCE复现

一、漏洞成因:  spring cloud在低版本下的 SnakeYAML 依赖组件存在反序列漏洞二、漏洞复现1、漏洞环境:服务器:127.0.0.1kali攻击机:192.168.174.130下载漏洞环境:SpringBootVulExploit/repository/springcloud-snakeyaml-rce at master · LandGrey/SpringBootVulExploit · GitHub2、在IEDA中打开下载好的项目(这里注意需要更.

2022-05-30 22:57:26 2317

原创 文件包含漏洞

#文件包含漏洞文件包含漏洞:即file inclusion,意思是文件包含,是指当服务器开启allow_url_include选项时,就可以通过PHP的某些特性函数(include(),require()和include_once(),requir_once())利用URL去动态包含文件,此时如果没有对文件来源进行严格审查,就会导致任意文件读取或者任意命令执行。文件包含漏洞分为本地文件包含漏洞与远程文件包含漏洞,远程文件包含漏洞是因为开启了PHP配置中的allow_url_fopen选项,选项开启...

2022-05-27 23:20:22 3893

原创 文件上传之后端黑白名单绕过

文件上传常见验证:后缀名:类型,文件头等后缀名:黑名单,白名单#黑名单:明确不让上传的格式后缀(asp,php,jsp,aspx,cgi,war)黑名单验证利用代码编写漏洞尝试绕过,比如后缀名加.jpg.php,抓包加空格,大小写后缀名,循环验证与一次验证单次验证只去除一个字符,可以通过添加多个干扰字符实现绕过等。#白名单:明确可以上传的格式后缀(jpg,png,zip,rar,gif)白名单上传可以使用干扰字符绕过,具体看搭建环境版本以及类型主流都是使用白名单验证文件类

2022-05-27 23:16:26 2250

原创 正则表达式学习笔记

#限定符?代表前面的这个字符需要出现0次或者1次,简单来说就是?前面的字符可有可无* 会匹配0个或者多个字符,就是*前面的字符可以出现0次或者多次+ 会匹配+前面字符出现一次或以上的字符{2,6} 匹配指定前面字符出现次数为2-6之间的字符串{2,} 同理出现两次以上的字符(ab)+ 上面是指定一个字符的限定符,匹配多个可以使用括号括起来再加入限定符起到多个字符查找的作用#或运算符A (cat|dog) 匹配A cat或者A dog这两个单词需要加上括号,不然就...

2022-05-26 17:52:21 79

原创 SQL注入之Mysql注入

必要知识点:在Mysql5.0以上版本中,mysql存在一个自带数据库名为information_schema,它是一个存储记录有所有数据库名,表名,列名的数据库,也相当于可以通过查询它获取指定数据库下面的表名或列名信息。数据库中符号“.”代表下一级,如adb.user表示adb数据库下的user表名Information_schema.tables:记录所有表名信息的表Information_schema.columns:记录所有列名信息的表Information_schema.sch

2022-05-24 13:10:02 985

原创 内网安全——域横向内网漫游

三层内网漫游安全测试

2022-05-06 13:50:08 500

原创 PHP 反序列化

PHP 反序列化

2022-05-05 22:25:29 198

Mimikatz Windows 密码抓取神器

Mimikatz Windows 密码抓取神器

2022-05-27

cobaltstrike4.0

cobaltstrike4.0

2022-05-27

桌面快速切换

快速切换桌面

2016-04-28

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除