²⁰⁰²₀₂.₀₁T̶B̶
码龄4年
关注
提问 私信
  • 博客:18,365
    社区:1
    18,366
    总访问量
  • 18
    原创
  • 2,072,416
    排名
  • 14
    粉丝

个人简介:网安专业在校学生

IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:内蒙古
  • 加入CSDN时间: 2020-12-09
博客简介:

qq_53409748的博客

查看详细资料
个人成就
  • 获得51次点赞
  • 内容获得8次评论
  • 获得125次收藏
  • 代码片获得526次分享
创作历程
  • 18篇
    2023年
成就勋章
TA的专栏
  • 网络安全
    13篇
  • Windows
    3篇
  • linux
    1篇
  • vulhub靶场
    5篇
  • kali
    3篇
兴趣领域 设置
  • 数据结构与算法
    推荐算法
创作活动更多

HarmonyOS开发者社区有奖征文来啦!

用文字记录下您与HarmonyOS的故事。参与活动,还有机会赢奖,快来加入我们吧!

0人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

ysoserial反序列化工具打包jar文件流程

ysosserial是在常见的java库中发现的实用程序和面向属性的编程“小工具链”的集合,在适当的条件下,这些库可以利用java应用程序执行不安全的对象反序列化。主驱动程序接受用户指定的命令,并将其封装在用户指定的小工具链中,然后将这些对象序列化到stdout。当类路径上具有所需小工具的应用程序不安全地反序列化这些数据时,链将被自动调用,并导致在应用程序主机上执行命令。
原创
发布博客 2023.03.30 ·
1060 阅读 ·
1 点赞 ·
0 评论 ·
5 收藏

利用MSF溢出漏洞提权windows server2012

使用Kali Linux平台的“metasploit framework”工具,针对Windows2012R2操作系统,上传EXP实现系统提权。
原创
发布博客 2023.03.29 ·
1473 阅读 ·
4 点赞 ·
1 评论 ·
9 收藏

shell脚本

shell
原创
发布博客 2023.03.29 ·
290 阅读 ·
1 点赞 ·
1 评论 ·
0 收藏

shiro-721漏洞复现

Apache Shiro 存在高危代码执行漏洞。该漏洞是由于Apache Shiro cookie中通过 AES-128-CBC 模式加密的rememberMe字段存在问题,用户可通过Padding Oracle 加密生成的攻击代码来构造恶意的rememberMe字段,并重新请求网站,进行反序列化攻击,最终导致任意代码执行。
原创
发布博客 2023.03.28 ·
770 阅读 ·
2 点赞 ·
0 评论 ·
1 收藏

vulhub weblogic ssrf漏洞复现

SSRF是一种由攻击者构造形成有服务器发起求情的一个安全漏洞,一般情况下,攻击目标是从外网无法访问的内部系统,正是因为它由服务端发起的,所以他能请求到与他相连而与外网隔离点内部系统。
原创
发布博客 2023.03.27 ·
180 阅读 ·
2 点赞 ·
0 评论 ·
0 收藏

vulhub ThinkPHP5 5.0.23远程代码执行漏洞

ThinkPHP5 5.0.23远程代码执行漏洞
原创
发布博客 2023.03.19 ·
170 阅读 ·
2 点赞 ·
0 评论 ·
0 收藏

vulhub Thinkphp5 5.0.22/5.1.29远程代码执行漏洞

vulhub Thinkphp5 5.0.22/5.1.29远程代码执行漏洞
原创
发布博客 2023.03.16 ·
293 阅读 ·
1 点赞 ·
0 评论 ·
1 收藏

vulhub php文件包含漏洞(利用phpinfo)

复现vulhub php文件包含漏洞
原创
发布博客 2023.03.04 ·
574 阅读 ·
2 点赞 ·
0 评论 ·
1 收藏

upload-labs 18-21关 详解 (完结)

upload-labs 18-21关 详解 (完结)
原创
发布博客 2023.03.02 ·
1121 阅读 ·
5 点赞 ·
0 评论 ·
6 收藏

upload-labs 12-17关 详解

upload-labs 12-17关 详解
原创
发布博客 2023.03.01 ·
655 阅读 ·
2 点赞 ·
1 评论 ·
1 收藏

upload-labs 1-11关 详解

upload-labs 靶场1-11关
原创
发布博客 2023.02.27 ·
339 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

使用docker搭建upload-labs靶场

docker搭建upload-labs靶场
原创
发布博客 2023.02.23 ·
499 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

漏洞复现(Apache SSI 远程命令执行漏洞)

SSI 注入全称Server-Side Includes Injection,即服务端包含注入。目标服务器开启了ssi功能,那么shtml文件将可以执行任意命令。在SSI中,默认扩展名是 .stm、.shtm 和 .shtml。如果上传文件程序限制了php文件的上传,且没有限制shtml文件上传,我们可以上传一个shtml文件,并利用语法执行任意命令。
原创
发布博客 2023.02.19 ·
163 阅读 ·
1 点赞 ·
0 评论 ·
1 收藏

漏洞复现(vulhub tomcat弱口令漏洞)

vulhub上的tomcat弱口令漏洞
原创
发布博客 2023.02.16 ·
857 阅读 ·
1 点赞 ·
0 评论 ·
4 收藏

Xshell连接 kali

kali开启ssh
原创
发布博客 2023.02.08 ·
167 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

KALI LINUX 安装中文输入法

kali安装中文输入法
原创
发布博客 2023.02.04 ·
1112 阅读 ·
1 点赞 ·
0 评论 ·
10 收藏

永恒之蓝(MS17-010)简单的漏洞复现

永恒之蓝(Eternal Blue)爆发于2017年4月14日晚,是一种利用Windows系统的SMB协议漏洞来获取系统的最高权限,以此来控制被入侵的计算机。于2017年5月12日, 一些不法分子通过改造“永恒之蓝”制作了wannacry勒索病毒,使全世界大范围内遭受了该勒索病毒。
原创
发布博客 2023.01.10 ·
160 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

Windows 7 虚拟机的安装以及解决安装VMVMware tools问题

经过查询,得知了原因是 由于微软更新了驱动程序签名算法,2019年开始弃用SHA1,改用SHA2。VMware Tools驱动程序使用SHA2,而Windows7只支持SHA1,需要下载官方的补丁来支持SHA2算法,在Windows7中安装即可。在Windows7镜像安装完成后,安装"VMware Tools"时出现:安装程序无法继续,需要将操作系统更新到SP1.2。根据安装的win7系统,选择下载 32位 或 64位 的安装更新程序。2.将补丁下载到U盘中再选择将U盘连接到虚拟机中安装。
原创
发布博客 2023.01.09 ·
8439 阅读 ·
22 点赞 ·
5 评论 ·
84 收藏
加载更多