自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(17)
  • 收藏
  • 关注

原创 bugku备份是个好习惯

bugku备份是个好习惯目录扫描工具大功率扫不到题目提示的备份文件,所以只能根据题目猜测备份文件所在的位置打开本份文件,代码审计得到如果 $key1 和 $key2 的MD5值相等,且 $key1 和 $key2 本身不相等,则输出flag变量的值。构造url:?kekeyy1[]=[1]&kekeyy2[]=[2] 这里key需要复写绕过。得到flag。

2024-03-18 15:37:06 345

原创 VMware vCenter Server任意文件上传漏洞(CVE-2021-22005)复现

其中,最为严重的漏洞为vCenter Server 中的任意文件上传漏洞(CVE-2021-22005),该漏洞存在于vCenter Server的分析服务中,其CVSSv3评分为 9.8。注:CVE-2021-22005会影响所有默认配置的 vCenter Server 6.7 和 7.0 部署,不会影响 vCenter Server 6.5。2021年9月21日,VMware发布安全公告,公开披露了vCenter Server中的19个安全漏洞,这些漏洞的CVSSv3评分范围为4.3-9.8。

2023-04-03 15:40:02 676

原创 常规sql注入

测试是否存在SQL注入http://123.1.1.1:1111/less/?

2023-03-29 10:18:00 115 1

原创 CVE-2022-32992 该CMS的admin/operations/tax.php中存在可控的INSERT 语句参数,从而导致了SQL注入攻击。

CVE-2022-32992 春秋云境.com该CMS的admin/operations/tax.php中存在可控的INSERT 语句参数,从而导致了SQL注入攻击。

2023-02-16 10:11:05 318

原创 CVE-2022-0543春秋云境.com

CVE-2022-0543春秋云境.com

2023-01-26 10:00:30 175

原创 CVE-2022-2073春秋云境.com

CVE-2022-2073春秋云境.com

2023-01-25 16:13:06 239

原创 CVE-2022-28524

CVE-2022-28524春秋云境.com

2023-01-22 15:17:25 245

原创 CVE-2022-26201-春秋云境.com-Victor CMS v1.0 存在二次注入漏洞

靶标介绍:Victor CMS v1.0 存在二次注入漏洞

2023-01-19 11:14:42 201

原创 CVE-2022-23043

7.保存后找到上传文件的位置,上传后缀为phar的shell文件。并获取到文件地址,连接蚁剑获取flag。

2023-01-13 15:36:33 326

原创 CVE-2022-23134春秋云境.com

搜索就可以获取默认的账号密码;Admin/zabbix(这里可能是开发纰漏主页直接有flag)。另一种解法修改网站ping设置,替换成cat …打开maps,打开刚修改过的主机,点击ping就可以获取到flag。记得update更新修改后的数据。

2023-01-12 12:18:18 290

原创 CVE-2022-23366 春秋云境.com

CVE-2022-23366

2023-01-12 10:50:14 261

原创 CVE-2022-25411,MaxSite CMS是俄国MaxSite CMS开源项目的一款网站内容管理系统。

MaxSite CMS是俄国MaxSite CMS开源项目的一款网站内容管理系统。

2023-01-09 17:24:42 210

原创 CVE-2022-25488

3.根据题目提示尝试url+?[在这里插入图片描述](https://img-blog.csdnimg.cn/5135d626f0af41c4bfb36a8d4f5a968c.png)4.尝试后发现存在注入点,sql注入读取文件`view-source:http://eci-2ze3oflmagdd2oq9a1p0.cloudeci1.ichunqiu.com/admin/ajax/avatar.php?

2023-01-09 16:45:28 266

原创 CVE-2022-25578及CVE-2022-23316、CVE-2021-44983 春秋云境.com关于taoCMS

5、蚁剑获取flag。

2023-01-09 16:28:59 206

原创 CVE-2022-28512 春秋云境.com

Fantastic Blog (CMS)是一个绝对出色的博客/文章网络内容管理系统。它使您可以轻松地管理您的网站或博客,它为您提供了广泛的功能来定制您的博客以满足您的需求。它具有强大的功能,您无需接触任何代码即可启动并运行您的博客。该CMS的/single.php路径下,id参数存在一个SQL注入漏洞。

2023-01-07 10:40:11 275

原创 关于xp_cmdshell

xpcmdshell

2022-12-28 11:21:41 921 1

转载 hadoop生态圈各个组件简介

hadoop生态圈各个组件简介hadoop生态圈各个组件简介转载至https://blog.csdn.net/zcb_data/article/details/80402411

2019-05-31 16:51:09 514

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除