祤域
码龄3年
关注
提问 私信
  • 博客:21,031
    21,031
    总访问量
  • 16
    原创
  • 1,993,312
    排名
  • 8
    粉丝
  • 0
    铁粉
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:四川省
  • 加入CSDN时间: 2022-04-10
博客简介:

qq_69432323的博客

查看详细资料
个人成就
  • 获得17次点赞
  • 内容获得4次评论
  • 获得85次收藏
创作历程
  • 16篇
    2023年
成就勋章
TA的专栏
  • 春秋云镜
    11篇
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

342人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

zzcms注入(CVE-2021-46436)

站长招商网内容管理系统简称 ZZCMS,由ZZCMS团队开发,融入数据库优化,内容缓存,AJAX等技术,使网站的安全性 、稳定性 、负载能力得到可靠保障。源码开放,功能模块独立,便于二次开发。zzcms8.2中在admin/ad_manage.php存在sql注入漏洞。
原创
发布博客 2023.07.24 ·
303 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

Apache Shiro _= 1.2.4 默认密钥导致命令执行漏洞(CVE-2016-4437)

Apache Shiro是一款开源安全框架,提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用,同时也能提供健壮的安全性。Apache Shiro 1.2.4及以前版本中,加密的用户信息序列化后存储在名为remember-me的Cookie中。攻击者可以使用Shiro的默认密钥伪造用户Cookie,触发Java反序列化漏洞,进而在目标机器上执行任意命令。
原创
发布博客 2023.07.23 ·
431 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

taoCMS v3.0.2 任意文件上传漏洞(CVE-2022-23880)

taoCMS v3.0.2 文件管理处存在任意文件上传漏洞,攻击者可执行任意代码。
原创
发布博客 2023.07.23 ·
252 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

AtomCMS SQL注入漏洞(CVE-2022-24223)

AtomCMS SQL注入漏洞。
原创
发布博客 2023.07.23 ·
270 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

taoCMS v3.0.2 存在任意文件读取(CVE-2022-23316)

taoCMS v3.0.2 存在任意文件读取漏洞。
原创
发布博客 2023.07.23 ·
229 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

Taocms v3.0.2 任意文件读取(CVE-2021-46203)

Taocms v3.0.2 path参数存在漏洞造成任意文件读取。
原创
发布博客 2023.07.23 ·
151 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

Atom CMS 远程代码执行漏洞(CVE-2022-25487)

Atom CMS 2.0版本存在远程代码执行漏洞,该漏洞源于/admin/uploads.php 未能正确过滤构造代码段的特殊元素。攻击者可利用该漏洞导致任意代码执行。
原创
发布博客 2023.07.23 ·
394 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

CMS Made Simple v2.2.15 RCE(CVE-2022-23906)

CMS Made Simple v2.2.15 被发现包含通过上传图片功能的远程命令执行 (RCE) 漏洞。此漏洞通过精心制作的图像文件被利用。
原创
发布博客 2023.07.23 ·
1122 阅读 ·
0 点赞 ·
0 评论 ·
3 收藏

ED01-CMS v20180505(CVE-2022-28524)

ED01-CMS v20180505(CVE-2022-28524)
原创
发布博客 2023.07.23 ·
161 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

74cmsSEv3.4.1存在任意文件读取漏洞(CVE-2022-26271)

74cmsSEv3.4.1存在任意文件读取漏洞。
原创
发布博客 2023.07.23 ·
325 阅读 ·
1 点赞 ·
0 评论 ·
1 收藏

PHP-CMS v1.0存在SQL注入漏洞(CVE-2022-26613)

PHP-CMS v1.0存在SQL注入漏洞,攻击者可获得敏感信息。
原创
发布博客 2023.07.23 ·
228 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

SQL注入(万能密码)

SQL注入漏洞主要形成的原因是在数据交互中,前端的数据传入到后台处理时,没有做严格的判断,导致其传入的“数据”拼接到SQL语句中后,被当作SQL语句的一部分执行。从而导致数据库受损(被脱裤、被删除、甚至整个服务器权限沦陷)
原创
发布博客 2023.03.14 ·
6242 阅读 ·
4 点赞 ·
0 评论 ·
21 收藏

DVWA靶场搭建

易受攻击Web应用程序(DVWA)是一个非常易受攻击的PHP/MySQL Web应用程序。其主要目标是帮助安全专业人员在法律环境中测试他们的技能和工具,帮助web开发人员更好地了解保护web应用程序的过程,并帮助学生和教师在受控的课堂环境中学习web应用程序安全。DVWA的目的是通过一个简单明了的界面来实践一些最常见的web漏洞,具有各种难度。请注意,此软件既有已记录的漏洞,也有未记录的漏洞。这是故意的。
原创
发布博客 2023.03.10 ·
619 阅读 ·
1 点赞 ·
0 评论 ·
3 收藏

文件包含漏洞

文件包含的出发点是好的,就是将重复使用的函数写到单个文件里面,当需要其中某一个的函数时就可以直接调用就可以,就不需要重复编写,从而节省了时间。在这个调用的过程就一般被叫做文件包含。
原创
发布博客 2023.03.08 ·
289 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

在Firefox浏览器中导入Burp Suite证书

在日常的渗透中,经常就是在浏览器用bp来抓包,就会涉及CA证书。就直接用图来说。
原创
发布博客 2023.02.28 ·
7765 阅读 ·
8 点赞 ·
2 评论 ·
36 收藏

Java多版本环境并存配置

在使用一些工具的时候会遇到需要切换java的需求,本文章通过简单的配置来实现java多版本的切换
原创
发布博客 2023.02.21 ·
2214 阅读 ·
3 点赞 ·
2 评论 ·
15 收藏
加载更多