- 博客(11)
- 收藏
- 关注
原创 萌新网安路之文件上传漏洞(一)(day3)
用户可通过伪造后缀、文件类型等方式上传恶意代码/文件,一般来说通过上传webshell;一般出现在,头像上传、用户个人信息、文件处理(交接、存储、管理)、注册、申请;
2023-08-03 13:29:44 172
原创 CVE-2021-44228 Apache Log4j2 远程代码执行漏洞
Apache Log4j2 lookup feature JNDI injection (CVE-2021-44228)漏洞复现
2023-03-28 19:49:04 343
原创 XXL-JOB executor 未授权访问漏洞
XXL-JOB executor 未授权访问漏洞的漏洞复现和一些理解思考以及复现过程中的问题和解决
2023-03-28 15:16:30 8835
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人