自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(5)
  • 资源 (1)
  • 收藏
  • 关注

原创 记一次GlassFish任意文件读取漏洞复现

GlassFish漏洞总结复现

2023-06-13 20:45:10 245 1

原创 记一次挖洞实战经历(高危信息泄露)

(免责声明: 本文仅供学习和参考,切勿用于非法途径,未授权的测试皆为违法行为,一切后果自负,与本人无关)由于也是很久没有挖洞了,所以这次也是先从简单的入手,一些小白也可以学着先从简单的洞开始,在补天上面尽量选择公益src,然后直接翻到最后一百多页点进不知名企业或者学校看看那个提交的漏洞比较少,基本上就可以开始测试了。每次渗透测试并非一蹴而就,需要我们不断的去尝试,只要知道任何防护都有漏洞,不是它太难发现,而是自己能力可能还未达到,最后也是附上chatgtp关于如何学好渗透的建议。

2023-04-19 21:39:01 1020 1

原创 对于web渗透测试的自我理解

最近看了一个电影叫断网,让我知道一切防御皆有漏洞,一切漏洞皆有修复方案。本人也是自学了web渗透方面长达3年左右了,在一开始抱着期待到后面被出现的各种问题吊打,如何到后面一个一个解决的成就感。最近出现了一个人工智能chat GPT,我有那样的幻想,假如让它学习当代所有防火墙的规则和各种后门和病毒,那岂不是会变成一个非常恐怖的机器人了。当然也只是猜想,仅为个人看法。

2023-04-04 15:29:12 234

原创 记一次小米路由器任意文件读取漏洞

任意文件读取漏洞,是web安全里高危的漏洞,它可以泄露源码、数据库配置文件等等,导致网站处于极度不安全状态。而这里介绍的是小米路由器的nginx配置文件错误,导致目录穿越漏洞,实现任意文件读取(无需登录)具体登录进去就不说啦,毕节未经授权的登录是违法的。到这里对于该漏洞的说明就已经讲解完啦,该漏洞大多来源与香港和台湾,大陆也有,当然大家也可以拿到漏洞平台去获得小部分奖励。大陆的基本上都被修复了,这次的漏洞挖掘大家可以去学习和参考。

2023-03-31 21:25:08 1147

原创 kali中下载冰蝎及出现的常见的问题,以及冰蝎的使用。

在之前下载冰蝎和哥斯拉时出现过许许多多问题,翻看许多网上资料也是愁哭我了,在后面慢慢的就摸索到了,本文将重点介绍在kail下载冰蝎出现的问题以及冰蝎的使用。因为kali本身为java11环境,所以需要去下载java8。java下载链接冰蝎下载到这里差不多冰蝎的基本功能已经全部介绍完了,现在已经更新迭代到4.0版本了,前面介绍的也是4.0,和3.0版本在于多了一些功能比如取消硬编码通信协议,传输协议完全自定义,加密流量特征以及传输方式也有较大差异。建议大家将哥斯拉和冰蝎联合使用,可以互相补充。

2023-03-30 21:44:29 2006 2

一款仅有一人在运维的笔记编译器软件

没有开发者会拒绝一个免费,且包含多达27种语法的开源的笔记本吧? notepad有什么用? notepad(记事本)是代码编辑器或WINDOWS中的小程序,用于文本编辑,在文字编辑方面与Windows写字板功能相当。是一款开源、小巧、免费的纯文本编辑器。 Notepad内置支持多达 27 种语法高亮度显示(囊括各种常见的源代码、脚本,值得一提的是,完美支持 .nfo 文件查看),也支持自定义语言。 软件优点 1、Notepad内置支持多达 27 种语法高亮度显示(囊括各种常见的源代码、脚本,值得一提的是,完美支持 .nfo 文件查看),也支持自定义语言; 2、可自动检测文件类型,根据关键字显示节点,节点可自由折叠/打开,代码显示得非常有层次感!这是此软件最具特色的体现之一; 3、Notepad提供数个特色东东,如 邻行互换位置、宏功能,等等...网上有很多文件编辑器,这个却是不可多得的一款,不论是日常使用还是手写编程代码,都能让你体会到它独有的优势和方便。 4、和其他软件不同,没有七七八八让人看不懂的功能和作用,都是用得到的功能和作用,找了很久才找到,一些很隐蔽的网站有。

2022-04-19

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除