自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

谢公子的博客

一个小帅哥,热爱技术。很努力、很自信、很优秀

  • 博客(11)
  • 资源 (20)
  • 收藏
  • 关注

原创 JAVA反序列化系列漏洞复现

目录Weblogic反序列化漏洞Weblogic < 10.3.6 'wls-wsat' XMLDecoder 反序列化漏洞(CVE-2017-10271)Weblogic WLS Core Components 反序列化命令执行漏洞(CVE-2018-2628)Weblogic反序列化漏洞(CVE-2019-2725)JBOSS反序列化漏洞JBoss JMXInvo...

2019-05-31 16:44:09 7373 2

原创 OpenSSL相关漏洞

目录心脏出血漏洞(CVE-2014-0160)OpenSSL CCS注入漏洞(CVE-2014-0224)OpenSSL FREAK Attack漏洞(CVE-2015-0204)TLS/SSL协议RC4算法漏洞(CVE-2013-2566)SSLv3 POODLE攻击信息泄露漏洞(CVE-2014-3566)关于SSL相关漏洞在线检测网站:SSL漏洞在线检测S...

2019-05-31 14:09:48 6306 1

原创 常见设备/CMS默认口令

目录tomcatApache axis2Apache ActiveMQzabbixRabbitMQzentao华天动力OA系统华三H3C设备华为设备深信服设备Ixcachetomcattomcat有一个默认的管理页面,http://ip:8080/host-manager/html 用户名:admin 密码:admin用户名:to...

2019-05-22 20:07:44 6068

原创 Tomcat管理页面弱口令页面Getshell

目录弱口令Getshell利用Burpsuite对tomcat账号密码进行爆破弱口令GetshellTomcat安装完成后会有如下页面,点击该页面的 Manager App 处会弹出输入用户名和密码的认证框。我们也可以直接访问:http://127.0.0.1:8080/manager/html 来访问该管理页面此时,需要我们输入用户名和密码进行登录。我们可以尝试一...

2019-05-22 16:30:49 6827

原创 URL中字符的含义

目录URL中的特殊字符#号的作用URL中的特殊字符我们经常会看到URL中有一些特殊的字符,比如 #,?,& ,/ ,+ 等。那么,它们的含义是什么呢?特殊含义 十六进制+ 表示空格(在URL中不能使用空格) ...

2019-05-20 09:17:18 5479

原创 Apache Tomcat examples directory vulnerabilities(Apache Tomcat样例目录session操纵漏洞)复现

目录Session操控漏洞示例:Session操控漏洞在Apachetomcat中,有一个默认的example示例目录,该example目录中存着众多的样例,其中/examples/servlets/servlet/SessionExample 允许用户对Session进行操作。由于Session是存储在服务器端的用于验证用户身份的东西。所以,理论上,只要我们可以操控Sessio...

2019-05-16 21:42:17 9792

原创 Servlet

目录新建一个Servlet后台处理流程删除ServletJSP和Servlet的联系和区别MVC架构Servlet(Server Applet)是Java Servlet的简称,称为小服务程序或服务连接器,是用Java编写的服务器端程序,具有独立于平台和协议的特性,主要功能在于交互式地浏览和生成数据,生成动态Web内容。狭义的Servlet是指Java语言实现的一个接口...

2019-05-12 10:49:49 1460

原创 JSP页面

目录JSP工作原理新建一个JSP页面import库文件JSP指令JSP的运行JSP工作原理jsp是前端页面我们知道,Java Web应用的后缀文件是 .jsp。那么 .jsp文件是如何工作的呢?首先,.jsp文件是在 WebRoot目录下我们访问该Java Web应用,http://127.0.0.1:8080/my_first_web/ 默认是访...

2019-05-12 10:04:59 6115

转载 JQuery跨站脚本漏洞

原理:jQuery中过滤用户输入数据所使用的正则表达式存在缺陷,可能导致 location.hash 跨站漏洞影响版本: jquery-1.7.1~1.8.3 jquery-1.6.min.js,jquery-1.6.1.min.js,jquery-1.6.2.min.js jquery-1.5所有版本 jquery-1.4所有版本 ...

2019-05-04 15:03:45 29246 1

原创 Weblogic SSRF漏洞(CVE-2014-4210)

Weblogic中存在一个SSRF漏洞,利用该漏洞可以发送任意HTTP请求,进而攻击内网中redis、fastcgi等脆弱组件。关于SSRF漏洞我们就不讲了,传送门——>SSRF(服务端请求伪造)漏洞今天我们讲的是Weblogic存在的SSRF漏洞。该漏洞存在于:http://ip:7001/uddiexplorer/SearchPublicRegistries.jsp页...

2019-05-03 21:51:21 6371 1

原创 不安全的HTTP方法

我们常见的HTTP请求方法是GET、POST和HEAD。但是,其实除了这两个之外,HTTP还有一些其他的请求方法。WebDAV (Web-based Distributed Authoring and Versioning) 一种基于 HTTP1.1协议的通信协议。它扩展了HTTP 1.1,在GET、POST、HEAD等几个HTTP标准方法以外添加了一些新的方法,使应用程序可对Web Ser...

2019-05-03 10:54:06 30544 2

Exchange_Server_2010.zip

Exchange2010

2021-07-07

通达OA2017;通达OA2017

通达OA2017;通达OA2017

2021-01-03

oracle11.2安装包.zip

oracle11.2安装包.zip

2020-03-05

Scrapy依赖包.zip

Scrapy的依赖包

2019-12-31

platform-tools.zip

ADB调试工具;ADB调试工具;ADB调试工具;ADB调试工具;

2019-09-10

NTLM2(工作组).pcapng

NTLMv2数据包

2019-09-09

安卓反编译三件套.zip

安卓反编译三件套(apktools/dex2jar/jd-gui)。安卓反编译三件套(apktools/dex2jar/jd-gui)。

2019-09-09

CVE-2017-12615-master.zip

CVE-2017-12615漏洞利用工具;CVE-2017-12615漏洞利用工具;

2019-09-04

icmp命令控制和隧道工具.zip

icmp命令控制和隧道工具;

2019-08-23

Fast Reverse Proxy.zip

FRP一款好用的内网穿透工具;FRP一款好用的内网穿透工具;

2019-08-12

Metasploit.zip

Metasploit安装包

2019-08-11

shiro反序列化复现.zip

shiro反序列化复现工具包;shiro反序列化复现工具包;

2019-08-03

ysoserial-0.0.6-SNAPSHOT-all.jar

ysoserial-0.0.6-SNAPSHOT-all.jar;

2019-08-03

Java反序列化工具.zip

java反序列化工具;weblogic反序列化工具;jboss反序列化工具。

2019-05-31

python打印变换特定字符

Python打印变换特定字符,Python2和Python3皆可用!

2019-04-30

CobaltStrike

CobaltStrike破解版;

2019-04-26

手机号码归属地查询

全国手机号码归属地查询,全国手机号码归属地查询,全国手机号码归属地查询

2019-04-16

CVE-2017-12615利用脚本

CVE-2017-12615利用脚本;tomcat服务器PUT上传导致命令执行。

2019-04-16

Struts2漏洞检查工具

struts2检查和利用工具!

2019-02-14

jboss-CVE-2017-12149

Jboss反序列化漏洞利用工具,CVE-2017-12149。Jboss反序列化漏洞利用工具,CVE-2017-12149。

2019-01-22

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除