afei00123
没有网络安全就没有国家安全!
展开
-
金某OA协同办公管理系统存在任意文件下载漏洞分析 CNVD-2021-43036
金和OA是由北京金某网络股份有限公司开发的一款办公自动化软件。旨在提高企业的工作效率和管理水平。它提供了一系列功能模块,涵盖了办公流程的各个方面,包括文档管理、协同办公、人力资源管理、客户关系管理、财务管理等。 金和C6协同管理平台存在任意文件下载漏洞,攻击者可利用该漏洞获取敏感信息。原创 2023-10-19 21:06:14 · 392 阅读 · 0 评论 -
某微e-office协同管理系统存在任意文件读取漏洞分析 CNVD-2022-07603
某微e-office协同管理系统存在任意文件读取漏洞分析 CNVD-2022-07603某微e-office officeserver2.php文件存在任意文件读取漏洞,攻击者可利用该漏洞读取服务器任意文件,获取服务器敏感信息。原创 2023-10-02 18:59:34 · 323 阅读 · 0 评论 -
Pichome欧奥图文档系统代码审计—路由分析
Pichome欧奥图文档系统代码审计—路由分析原创 2023-09-30 22:48:10 · 239 阅读 · 0 评论 -
钉钉漏洞通知脚本dingtalkBot—配套Automated_bounty_Hunter
该脚本主要对接Xray的xray_webhook 将消息回传到钉钉bot,实现xray的漏扫钉钉机器人通知。原创 2023-09-20 22:49:50 · 627 阅读 · 0 评论 -
Automated_bounty_Hunter单域名全扫描“神器”—脚本
Automated_bounty_Hunter单域名全扫描“神器”—脚本原创 2023-09-20 20:22:38 · 271 阅读 · 0 评论 -
生成指定网段的IP字典自动化脚本
在可回显的服务端跨站请求伪造(SSRF)漏洞中,我们通常会利用该漏洞进行内网资产探测。最近正好碰到了。写了一个小脚本。原创 2023-08-01 12:50:03 · 942 阅读 · 0 评论 -
SolarView Compact跨站脚本攻击漏洞分析 CVE-2022-31373
日本公司 Contec专注于定制化嵌入式计算、工业自动化和IoT通信技术。该公司的 SolarView 太阳能监控和可视化产品用于3万多个发电站。SolarView Compact v6.0通过组件Solar_AiConf.php发现了一个跨站点脚本(XSS)漏洞。攻击者可利用该漏洞发起站点脚本(XSS)攻击。原创 2023-07-09 17:17:29 · 612 阅读 · 0 评论 -
基于Pocsuite3的指纹识别POC编写
在渗透测试、SRC挖掘、红蓝对抗中,指纹识别是信息收集中不可缺少的一环。如何精确的识别目标站点使用的框架,可在测试时减少不必要的工作量,减少被WAF等安全设备拦截的机率。原创 2023-07-01 14:34:54 · 867 阅读 · 0 评论 -
昂**诚供应链管理系统任意文件上传漏洞分析 CNVD-2023-26756
对于.NET语言,笔者不是很熟。而且这套源码既使用了MVC架构,还将所有的程序编译成了.dll文件。但是,经过翻阅许多师傅优秀的.NET代码审计文章,慢慢有点入门了。只能硬着头皮上了。如有不当之处,还望各位师傅指正。原创 2023-05-26 22:15:57 · 1450 阅读 · 2 评论 -
Wordpress Ajax Load More plugins CVE-2022-2943授权任意文件下载漏洞分析
CVE-2022-2943授权任意文件下载漏洞分析原创 2023-03-28 11:31:03 · 453 阅读 · 0 评论 -
Wordpress paid-memberships-pro plugins CVE-2023-23488未授权SQLi漏洞分析
WordPress插件paid-memberships-pro版本原创 2023-03-07 20:30:00 · 521 阅读 · 0 评论 -
Automated_bounty_Hunter使用场景二—单域名全扫*描(改进版本)
为什么叫Automated_bounty_Hunter,翻译过来就是全自动赏金猎*人。目前已经投入到SRC漏洞挖掘和平时的渗*透测试工作中。有了它,我可以放心的进行代码审计(0day挖掘)和工具开发了。原创 2023-02-23 21:55:26 · 713 阅读 · 0 评论 -
低版本jQuery导致XSS Nuclei FUZZ POC
我记得以前用那些漏扫工具时时常会报一个低版本jQuery的安全问题,当时还不会验证。直到有一天,它托梦给我。我悟了。低版本jQuery导致XSS POC文件文末获取。原创 2023-02-15 11:03:34 · 966 阅读 · 0 评论 -
Nuclei文*件上*传FUZZ POC
该文件上传FUZZ POC主要来源于一个靶*场,该POC主要用来FUZZ目标js页面中的upload ajax请求,以此来进一步尝试文件上传漏*洞利*用。原创 2023-02-16 07:00:00 · 608 阅读 · 0 评论 -
phpipam开源IP地址管理系统Cookie XSS漏洞分析(CVE-2018-1000860)
phpipam开源IP地址管理系统Cookie XSS漏洞分析(CVE-2018-1000860)原创 2023-02-20 07:00:00 · 731 阅读 · 0 评论 -
Automated_bounty_Hunter全自动漏*洞赏金猎人使用场景二
对单个域名进行1-65535端*口探测,提取出常见高*危端口,其余端口作为WEB端口进行存活探测,再调用Nuclei和Xray进行WEB漏*洞扫**描。原创 2023-02-13 12:33:02 · 758 阅读 · 0 评论 -
phpipam开源IP地址管理系未授权XSS漏洞分析(CVE-2017-6481)
首先了解这套系统的架构,是基于PHP MVC框架编写的。在来说说这套系统的权限控制,主要在以下两个方法中定义:原创 2023-02-11 10:00:44 · 498 阅读 · 0 评论 -
Automated_bounty_Hunter全自动漏洞赏金猎人使用场景一
Automated_bounty_Hunter全自动漏洞赏金猎人使用场景一原创 2023-02-07 23:33:31 · 803 阅读 · 0 评论 -
教你编写钉钉自动通知脚本Dingtalk_notify
这个脚本是为了解决notify:GitHub - projectdiscovery/notify: Notify is a Go-based assistance package that enables you to stream the output of several tools (or read from a file) and publish it to a variety of supported platforms.Notify is a Go-based assistanc原创 2023-02-07 23:17:22 · 616 阅读 · 0 评论 -
新年快乐,golang简单实现京*#东*#京#*豆#自#*动#*签#*到脚#*本
对于京*东*京*豆自*动签*到大家肯定都不陌生,今天我们就用golang简单实现一下京*东京*豆自*动签*到脚**#本。原创 2023-01-21 14:25:29 · 1410 阅读 · 0 评论 -
golang进程间通信(IPC)实现简单游戏服务器Demo—下
前面的文章:golang进程间通信(IPC)实现简单游戏服务器Demo—上介绍了游戏服务器Demo的结构,并且实现了IPC,接下来完善具体功能。原创 2023-01-11 23:08:29 · 521 阅读 · 0 评论 -
golang进程间通信(IPC)实现简单游戏服务器Demo—上
为了学习Go语言的并发编程,这里以一个游戏服务器开发的Demo展示Go语言并发编程的魅力。具体功能如下.原创 2023-01-11 17:55:46 · 887 阅读 · 0 评论 -
万户OA jsp/view.jsp反射型XSS漏洞分析与自动化验证脚本
万户OA jsp/view.jsp反射型XSS漏洞分析与自动化验证脚本。原创 2023-01-09 23:08:57 · 368 阅读 · 0 评论 -
万户OA downloadhttp任意文件下载漏洞分析与自动化验证脚本 CNVD-2016-06898
万户OA downloadhttp任意文件下载漏洞分析与自动化验证脚本 CNVD-2016-06898原创 2023-01-03 21:31:15 · 1904 阅读 · 0 评论 -
十六进制转Ascii脚本(包含\x处理)
在以前玩CTF的时候,会遇到十六进制编码,特别是带\x的那种,网上虽然也有在线解密网站,但是对于\x解码不是特别友好。原创 2022-12-18 18:41:18 · 592 阅读 · 0 评论 -
ThinkPHP Lang文件包含To远程代码执行自动化验证脚本_CNVD-2022-86535
ThinkPHP Lang文件包含To远程代码执行自动化验证脚本_CNVD-2022-86535 来洛!原创 2022-12-14 19:00:00 · 774 阅读 · 0 评论 -
POCsuite与goland实现华为HG532路由器命令注入CVE-2017-17215 POC
POCsuite与goland实现华为HG532路由器命令注入CVE-2017-17215 POC原创 2022-11-02 21:45:54 · 810 阅读 · 0 评论 -
华为HG532系列路由器命令注入漏洞分析 CVE-2017-17215
这是afei入门IOT安全复现的第一个漏洞。在此之前通过黑盒已经get到了某路由器的一枚RCE,但我想了解漏洞原理,于是就来学习了,之前看了腹黑、孙爱民师傅的IOT漏洞挖掘的分享,学到了很多,希望这篇文章也能带领大家入门IOT安全。原创 2022-11-02 11:31:27 · 1611 阅读 · 0 评论 -
golang工程管理实现排序算法小工具
该文章是接着上一篇文章:golang实现冒泡排序和快速排序实现的,也是书中的例子,主要学习flag模块传参、文件操作等用法。同样该工具实现采用工程管理的概念。原创 2022-11-01 19:00:00 · 192 阅读 · 0 评论 -
golang实现冒泡排序和快速排序
冒泡排序(Bubble Sort),是一种计算机科学领域的较简单的排序算法。快速排序又称为划分交换排序原创 2022-10-31 22:28:09 · 152 阅读 · 0 评论 -
golang工程管理实现简单计算器
在实际的开发工作中,直接调用编译器进行编译和链接的场景是少而又少,因为在工程中不会简单到只有一个源代码文件,且源文件之间会有相互的依赖关系。如果这样一个文件一个文件逐步编译,那不亚于一场灾难。Go语言的设计者作为行业老将,自然不会忽略这一点。早期Go语言使用makefile作为临时方案,到了Go 1发布时引入了强大无比的Go命令行工具。Go命令行工具的革命性之处在于彻底消除了工程文件的概念,完全用目录结构和包名来推导工程结构和构建顺序。针对只有一个源文件的情况讨论工程管理看起来会比较多余原创 2022-10-29 23:19:52 · 870 阅读 · 0 评论 -
golang单文件实现简单计算器
golang没有接触过,因为想编写漏洞利用工具,所以不得不来学习。单个文件实现了计算器加、减、乘、除、开方、取模运算功能。原创 2022-10-29 12:09:44 · 685 阅读 · 0 评论 -
MD5 hash碰撞实现解密
在日常渗透中,获取到后台密码往往是加密的,常见的就是MD5加密,常见的做法我们会使用在线网站去解密,常用的有cmd5,somd5,cmd5对于一些密文是要收费的,有时我们就想白嫖。接下来,afei教大家编写脚本实现MD5 hash单个碰撞解密和多个碰撞解密脚本。原创 2022-10-20 21:56:27 · 1151 阅读 · 2 评论 -
dogcs2.1 粗略预防CVE-2022-39197 XSS to RCE探究
dogcs2.1 粗略预防CVE-2022-39197 XSS to RCE探究原创 2022-10-06 22:29:34 · 1010 阅读 · 0 评论 -
PHP代码审计插件-Xdebug实现本地调试
PHP代码审计插件-Xdebug实现本地调试原创 2022-10-05 15:16:32 · 487 阅读 · 0 评论 -
PbootCMS XSS漏洞代码审计
PbootCMS XSS漏洞代码审计原创 2022-10-05 00:06:06 · 1419 阅读 · 0 评论 -
代码审计之PHP常用函数总结
代码审计之PHP常用函数总结原创 2022-10-04 22:03:51 · 699 阅读 · 0 评论 -
ShowDoc后台文件上传漏洞分析 CNVD-2020-49480(CVE-2021-41745)
github获取ShowDoc源码,版本:ShowDoc v2.8.2,使用phpstudy本地搭建环境。环境搭建参考官网:ShowDoc原创 2022-08-06 22:47:05 · 719 阅读 · 0 评论 -
ShowDoc远程下载导致文件上传漏洞分析 CVE-2021-36440&CVE-2022-1034
根据Pd1r提交的漏洞POC。可以知道漏洞触发点在:server/Application/Api/Controller/AdminUpdateController.class.php Burp构造数据包原创 2022-08-06 14:35:47 · 1078 阅读 · 0 评论