自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

Armandhe的博客

小菜dog也想逆袭

  • 博客(85)
  • 收藏
  • 关注

原创 shenyu网关管理权限绕过分析【CVE-2021-37580】

shenyu网关管理权限绕过分析【CVE-2021-37580】

2021-11-17 19:28:36 1034

原创 Hadoop Yarn RPC未授权远程代码执行漏洞复现

Hadoop Yarn RPC未授权远程代码执行漏洞第一时间复现

2021-11-15 21:07:49 2512 1

原创 Fastjson反序列化漏洞TemplateImpl利用链条跟踪与分析

Fastjson反序列化漏洞TemplateImpl利用链条跟踪与分析

2021-11-04 21:38:05 633

原创 浅出理解java类加载机制

java类加载

2021-11-03 22:54:06 226

原创 CVE-2021-35052 winrar 远程代码执行漏洞复现

没错,我又来水文章了!!!

2021-10-29 17:16:20 472

原创 CMD 常用命令

2021-10-29 16:38:29 312

原创 linux安全配置基线

linux安全配置基线一、共享账号检查配置名称:用户账号分配检查,避免共享账号存在配置要求:1、系统需按照实际用户分配账号; 2、避免不同用户间共享账号,避免用户账号和服务器间通信使用的账号共享。操作指南:参考配置操作:cat /etc/passwd查看当前所有用户的情况;检查方法:命令cat /etc/passwd查看当前所有用户的信息,与管理员确认是否有共享账号情况存在。配置方法:如需建立用户,参考如下: #useradd username #创建账

2021-10-29 16:37:04 2495

原创 linux常用命令

从notion导入的,格式有点乱

2021-10-29 16:34:13 14398

原创 Fastjson反序列化漏洞原理分析及复现

Fastjson反序列化漏洞原理分析及复现

2021-10-26 21:39:35 3060 1

原创 SQL JDBC XXE漏洞复现-CVE-2021-2471

MySQL JDBC XXE漏洞复现-CVE-2021-2471

2021-10-22 22:06:01 3914 5

原创 XStream反序列化命令执行漏洞复现(CVE-2021-29505)

XStream反序列化命令执行漏洞复现(CVE-2021-29505)我复现漏洞姐姐会不会生气啊,不像我只会心疼哥哥

2021-09-13 23:46:02 1000

原创 单点登录解决方案

比较乱了,后面两个见的比较少,不太熟悉,中间的认证中心感觉写的有点坑,因为我也是看的文章,我感觉他们怎么写清楚,不过感觉和windows的kerbos认证很像,不过kerbos是四方认证,比这个认证中心还要多一方。

2021-09-13 22:51:54 892

原创 java中的一些小知识

java点滴

2021-09-13 22:34:57 81

原创 Linux误删文件恢复

牛啊牛啊

2021-08-31 13:19:55 157

原创 HTTP请求走私初识

一如http走私深似海,无法自拔

2021-07-24 01:13:14 1969 1

原创 Tomcat HTTP请求走私(CVE-2021-33037)

漏洞我是没复现出来,但原理我搞的透透的

2021-07-23 13:59:59 5313 1

原创 RDP会话劫持

这个我也觉得很骚气啊,只是原理并不清楚

2021-07-22 23:57:44 2136 3

原创 windows进程注入

水数量的,不过文章写的还是很牛皮,虽然有些我看不懂

2021-07-21 23:16:35 372

原创 哈希传递-PTH与票据传递-PTT

hash传递与票据传递,简直就是6666666

2021-07-21 23:00:42 634 2

原创 DLL劫持

dll劫持牛逼啊,权限维持好方法,可以劫持一些开机自弃的程序的dll文件,然后只要对方主机上线那么他就成了你的肉鸡

2021-07-21 11:46:40 1570

原创 浅谈UAC ByPass

这个东西也是6666啊

2021-07-20 21:36:32 897 1

原创 填充提示攻击--破解CBC模式的AES加密

这个操作很66666666

2021-07-12 23:45:22 2227

原创 shiro反序列化漏洞分析

转载

2021-07-12 18:40:20 200

原创 从mstsc缓存中恢复图像获取密码

我愿意称这个为高端操作

2021-07-10 21:53:37 275

原创 记一次失败的regeorg+proxifiler代理实验--解决内网主机不出网问题

虽然这个工具很有意思,但我没有成功使用它就是垃圾

2021-07-03 10:08:56 3240 6

原创 webshell免杀思路

webshell免杀套路,感谢众位大师傅的分享

2021-07-02 00:15:06 794 1

原创 内网渗透--CS伪造黄金票据与白银票据

性感作者,在线翻车

2021-06-24 19:47:13 3801 3

原创 cobalt strike 会话转移

纯属笔记

2021-06-22 19:33:44 2689

原创 windows认证机制

windows认证机制

2021-06-21 23:13:46 1202

原创 内网渗透----基于SSH的端口转发

还是ssh好用啊

2021-06-21 21:28:58 481

原创 内网渗透----powercat工具使用

powercat端口转发

2021-06-21 20:22:17 288

原创 内网渗透----netcat工具使用

nc内网端口转发

2021-06-21 19:52:58 523

原创 内网渗透---lcx使用

lcx超简单

2021-06-21 19:05:47 654

原创 内网渗透之---PingTunnel怎么耍

内网渗透不得不说的秘密

2021-06-21 18:47:04 1709 3

原创 理解Docker cp漏洞CVE-2019-14271

docker cp漏洞,写下来加深理解!!!

2021-06-17 20:13:59 823

原创 weblogic CVE-2018-2628复现

无言

2021-06-15 22:24:14 3032 8

原创 记录我的第一次SEMCMS代码审计之旅(一)

人生能有几个第一次

2021-06-09 21:37:47 1897 1

原创 struts2 CVE-2020-17530漏洞复现

我丝毫不敢休息,又肝了一篇

2021-06-08 10:02:33 942

原创 weblogic未授权访问漏洞复现(CVE-2020-14882)

有了它,你知道怎么上fofa上搜搜搞搞小日本了吧

2021-06-07 21:29:49 5452 11

原创 简单谈谈OAuth 2.0的四种认证方式

让我来康康oauth2有啥不一样

2021-06-06 20:48:42 4665 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除