自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(9)
  • 收藏
  • 关注

原创 站坑规划——java鬼故事第一弹

shiro,log4j,spring,fastjson,struts2,weblogic等。类型,使用场景,隐藏方法。3、java 反序列化。1、java漏洞有哪些。

2024-07-15 12:06:00 72

原创 虚拟机环境下的docker不可抗力解决办法

保存应用 然后回去小退一下终端 重新su进入或者重新打开一个就可以愉快的执行正常拉取了。先说结论,通过x2raya 建立客户端 对镜像进行拉取 是最为快捷的方法。不讨论其他,只给解决方案,只针对linux下有效 不分云 本地 虚拟机。进入http://ip:2017。

2024-07-03 13:44:20 147

原创 有些东西不吐不快

顺带poc是找到也公开了,反正我没发现有人哪怕是靶机成功的记录,也不知道时间都哪里来的 不懂 但是我大为震撼。你是不是以为要保证升级到openssh9.8的版本?某些或者说大部分公众号就是复制黏贴是吧 问就是。今日份被openssh的0day通告惊吓了吧。比如ubuntu2204 安全版本8.9。然后发现不同版本之间的全版本截止不同。给了每个不同版本的安全版本。

2024-07-02 11:14:19 286

原创 占坑规划——dnslog原理分析&私有搭建

盲猜通过访问目标网站的web记录,把request中带的参数在日志中进行检测,10秒一轮 抓到返回ip 时间 正好web日志中间件都可以记录 这些内容 占个坑后续补充。起因:测试某只有发送记录的功能 想到xss平台然后想到dnslog私有化。开始前猜测如何实现 单从dnslog的实现来看。

2024-06-11 12:01:28 131

原创 nacos jwt 硬编码key 批量检测

jwt

2023-06-20 10:20:33 287

原创 nacos 批量检测 未授权访问

【代码】nacos 批量检测 未授权访问。

2023-06-19 13:40:35 304

原创 jboss 批量检测http未授权访问

jboss未授权检测

2023-06-19 10:23:58 103

原创 登陆后扫描

大概在于auth模块和cookie的结合,字典自行维护更新。dirscan 功能增强版。

2023-06-16 14:49:50 63 1

原创 基线加固自动化

等级保护自动化加固

2023-06-15 10:42:01 73 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除