自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(16)
  • 收藏
  • 关注

原创 zzcms注入(CVE-2021-46436)

站长招商网内容管理系统简称 ZZCMS,由ZZCMS团队开发,融入数据库优化,内容缓存,AJAX等技术,使网站的安全性 、稳定性 、负载能力得到可靠保障。源码开放,功能模块独立,便于二次开发。zzcms8.2中在admin/ad_manage.php存在sql注入漏洞。

2023-07-24 10:12:31 209

原创 Apache Shiro _= 1.2.4 默认密钥导致命令执行漏洞(CVE-2016-4437)

Apache Shiro是一款开源安全框架,提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用,同时也能提供健壮的安全性。Apache Shiro 1.2.4及以前版本中,加密的用户信息序列化后存储在名为remember-me的Cookie中。攻击者可以使用Shiro的默认密钥伪造用户Cookie,触发Java反序列化漏洞,进而在目标机器上执行任意命令。

2023-07-23 10:26:37 287

原创 taoCMS v3.0.2 任意文件上传漏洞(CVE-2022-23880)

taoCMS v3.0.2 文件管理处存在任意文件上传漏洞,攻击者可执行任意代码。

2023-07-23 10:25:39 202

原创 AtomCMS SQL注入漏洞(CVE-2022-24223)

AtomCMS SQL注入漏洞。

2023-07-23 10:24:51 207

原创 taoCMS v3.0.2 存在任意文件读取(CVE-2022-23316)

taoCMS v3.0.2 存在任意文件读取漏洞。

2023-07-23 10:23:55 180

原创 Taocms v3.0.2 任意文件读取(CVE-2021-46203)

Taocms v3.0.2 path参数存在漏洞造成任意文件读取。

2023-07-23 10:22:31 113

原创 Atom CMS 远程代码执行漏洞(CVE-2022-25487)

Atom CMS 2.0版本存在远程代码执行漏洞,该漏洞源于/admin/uploads.php 未能正确过滤构造代码段的特殊元素。攻击者可利用该漏洞导致任意代码执行。

2023-07-23 10:19:16 299

原创 CMS Made Simple v2.2.15 RCE(CVE-2022-23906)

CMS Made Simple v2.2.15 被发现包含通过上传图片功能的远程命令执行 (RCE) 漏洞。此漏洞通过精心制作的图像文件被利用。

2023-07-23 10:17:49 944

原创 ED01-CMS v20180505(CVE-2022-28524)

ED01-CMS v20180505(CVE-2022-28524)

2023-07-23 10:16:39 134

原创 74cmsSEv3.4.1存在任意文件读取漏洞(CVE-2022-26271)

74cmsSEv3.4.1存在任意文件读取漏洞。

2023-07-23 10:12:23 236

原创 PHP-CMS v1.0存在SQL注入漏洞(CVE-2022-26613)

PHP-CMS v1.0存在SQL注入漏洞,攻击者可获得敏感信息。

2023-07-23 10:04:37 166

原创 SQL注入(万能密码)

SQL注入漏洞主要形成的原因是在数据交互中,前端的数据传入到后台处理时,没有做严格的判断,导致其传入的“数据”拼接到SQL语句中后,被当作SQL语句的一部分执行。从而导致数据库受损(被脱裤、被删除、甚至整个服务器权限沦陷)

2023-03-14 10:49:20 5502

原创 DVWA靶场搭建

易受攻击Web应用程序(DVWA)是一个非常易受攻击的PHP/MySQL Web应用程序。其主要目标是帮助安全专业人员在法律环境中测试他们的技能和工具,帮助web开发人员更好地了解保护web应用程序的过程,并帮助学生和教师在受控的课堂环境中学习web应用程序安全。DVWA的目的是通过一个简单明了的界面来实践一些最常见的web漏洞,具有各种难度。请注意,此软件既有已记录的漏洞,也有未记录的漏洞。这是故意的。

2023-03-10 14:00:03 548

原创 文件包含漏洞

文件包含的出发点是好的,就是将重复使用的函数写到单个文件里面,当需要其中某一个的函数时就可以直接调用就可以,就不需要重复编写,从而节省了时间。在这个调用的过程就一般被叫做文件包含。

2023-03-08 20:08:08 256

原创 在Firefox浏览器中导入Burp Suite证书

在日常的渗透中,经常就是在浏览器用bp来抓包,就会涉及CA证书。就直接用图来说。

2023-02-28 11:35:37 6541 2

原创 Java多版本环境并存配置

在使用一些工具的时候会遇到需要切换java的需求,本文章通过简单的配置来实现java多版本的切换

2023-02-21 10:29:14 2002 2

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除