![](https://i-blog.csdnimg.cn/columns/default/20201014180756926.png?x-oss-process=image/resize,m_fixed,h_224,w_224)
网络安全
明丨通
这个作者很懒,什么都没留下…
展开
-
金蝶云星空任意文件读取漏洞复现
金蝶云星空是一款云端企业资源管理(ERP)软件,为企业提供财务管理、供应链管理以及业务流程管理等一体化解决方案。金蝶云·星空聚焦多组织,多利润中心的大中型企业,以 “开放、标准、社交”三大特性为数字经济时代的企业提供开放的 ERP 云平台。服务涵盖:财务、供应链、智能制造、阿米巴管理、全渠道营销、电商、HR、企业互联网服务,帮助企业实现数字化营销新生态及管理重构等,提升企业数字化能力。原创 2023-08-01 11:47:09 · 1204 阅读 · 1 评论 -
笔记:应急响应
笔记:应急响应原创 2023-02-22 11:19:55 · 239 阅读 · 0 评论 -
笔记:流量特征分析
笔记:流量特征分析原创 2023-02-22 10:46:54 · 771 阅读 · 0 评论 -
笔记:redis未授权访问
笔记:redis未授权访问原创 2023-02-22 10:41:33 · 278 阅读 · 0 评论 -
笔记:csrf和ssrf
笔记:csrf和ssrf原创 2023-02-22 10:33:21 · 183 阅读 · 0 评论 -
笔记:序列化与反序列化
笔记:序列化与反序列化原创 2023-02-22 10:28:52 · 142 阅读 · 0 评论 -
笔记:文件上传
笔记:文件上传原创 2023-02-20 11:38:41 · 72 阅读 · 0 评论 -
笔记: SQL注入
笔记:SQL注入原创 2023-02-18 16:32:29 · 129 阅读 · 0 评论 -
笔记:XSS浅析
提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档文章目录前言利用绕过前言XSS分类反射型:非持久性,需要用户点击存储型:持久性,代码存储在服务器,访问页面就可进行攻击dom型(反射型):客户端脚本自身的解析不对导致的安全问题利用1.窃取COOLIE2.恶意跳转3.网页挂马/权限提升4.通过msf生成木马url,调用反弹连解payload,设置监听ip,将木马url通过存储型XSS存储到服务器上,未打补丁访问者被攻击绕过1.无过滤"><scrip.原创 2022-04-13 16:55:15 · 2014 阅读 · 0 评论 -
笔记:常见中间件漏洞
笔记:常见中间件漏洞原创 2023-02-16 11:05:11 · 2548 阅读 · 0 评论