自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(11)
  • 收藏
  • 关注

原创 Vulfocus-Redis漏洞复现(特征识别+自动化测试项目)

Vulfocus-Redis漏洞复现(特征识别+自动化测试项目)

2023-11-15 16:54:16 657

原创 vulhub-Couchdb+H2database漏洞复现(简单好上手)

vulhub-Couchdb+H2database漏洞复现(简单好上手)

2023-11-15 16:53:03 311

原创 微信小程序抓包(手把手教你,保姆级教程)+原理分析

之前一直会抓包的操作,但是不懂为什么,这次理解了,写篇博客记录一下。

2023-10-21 13:07:59 26901 2

原创 JWT具体生成过程(保姆级教程)

jwt具体生成过程

2023-10-15 11:28:02 552 1

原创 wireshark工具使用(超详细的保姆级教程,ctf小白必会)

流量分析工具wireshark,杂项小白手必学,一文搞定基础

2023-10-14 19:34:40 1980 2

原创 SpringBoot框架&Actuator监控泄漏&Swagger自动化测试

Actuator监控泄漏&Swagger自动化测试

2023-09-16 17:39:51 1079 2

原创 SpringBoot-模版引擎-Thymeleaf2.2.0.release注入

模版引擎-Thymeleaf2.2.0.release漏洞特征和注入方法学习

2023-09-15 11:34:43 125

原创 JAVA序列化与反序列化(从开发的角度详细讲解)

从开发的角度谈安全

2023-09-15 11:19:06 109

原创 JNDI注入-RMI&LDAP服务(详细完整原理篇,小白也能看得懂)

使用jndi注入工具:JNDI-Injection-Exploit可以生成远程调用链接ldap://47.94.236.117:1389/nx5qkh,ldap://47.94.236.117:1389/nx5qkh:执行远程地址的一个class文件,功能:调用47.94.236.117的计算器。JNDI是java系统自带的api,用于访问ldap,rmi...的api,ldap和rmi是JNDI内置接口,他们这些接口可以远程调用执行一些文件,文件中可以命令执行,如调用计算器。Injection和。

2023-09-14 21:17:45 1400 1

原创 JNDI注入-FastJson漏洞结合(详细原理版,小白也能看的懂)

javaee开发一个json转换功能,接受用户提交的JSON数据进行转换,转换的内容是ldap的远程执行class文件的地址,然后这个转换功能是用fastjson组件实现的,但是fastjson存在漏洞,漏洞就是在json数据转换时产生的fastjson反序列化漏洞。含义解释:@type指向com.sun. rowset. JdbcRowSetImpl,对项目中的com.sun.rowset.路径下的JdbcRowSetImpl文件里面的数据进行转换,是运行计算器的功能,回显500弹出计算器。

2023-09-14 20:54:55 487 1

原创 Tomcat任意写入文件漏洞(CVE-2017-12615)复现(详细完整原理篇,小白也能看得懂)

tomcat任意写入文件漏洞复现

2023-05-05 19:25:23 3145

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除