自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(5)
  • 收藏
  • 关注

原创 逍遥模拟器面具保姆级安装教程

模拟器面具安装保姆级教程

2024-06-06 10:56:56 340 1

原创 让咱连穿俩站的一把梭神器——Struts2全版本漏洞检测工具 by:ABC_123

神器之梭哈连穿俩站

2024-06-06 10:32:51 505

原创 Struts2全版本漏洞检测工具 by:ABC_123

struts2全版本漏洞检测工具

2024-06-06 10:26:02 210 1

原创 记一次奇葩逻辑漏洞挖掘过程

记一次奇葩逻辑漏洞挖掘过程

2024-06-06 10:19:26 684

原创 白盒变黑盒。。。——一套漏洞百出的源码

直接getshell的接口我就直接照搬大佬公众号的思路了,也不难,在/uploadbase64.php 中, POST传入imgbase64, 未限制后缀, 先base64解码, 然后 file_put_contents 写文件。打开小皮根目录,将源码拖入小皮默认网站根目录,解压,并且修改小皮默认网站根目录为源码系统的根路径,(不修改的话,即使访问路径正确,网站模块功能的解析也会报错)最后确定,几乎全站都是未授权+sqli,而sqli的主要原因又是未授权,,,,总之,随便抠一个接口就是。

2024-03-14 11:13:25 1017 1

程序员.bat

程序员.bat

2022-12-25

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除