最新发布第747页
WAF Bypass小技巧-渗透云记 - 专注于网络安全与技术分享

WAF Bypass小技巧

WAF Bypass小技巧 /actuator/env ---> 403 Forbidden /actuator;/env ---> 200 OK //actuator/env ---> 200 OK #火线Zone Tips# 本文迁移自知识星球“火线Zone” 文字来源于- 火线 Z...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:32
020
渗透测试中常见扩大攻击面的方法:-渗透云记 - 专注于网络安全与技术分享

渗透测试中常见扩大攻击面的方法:

渗透测试中常见扩大攻击面的方法: 当我们遇到pay.huoxian.cn,可能他存在以下测试域名。 dev.pay.huoxian.cn pay.dev.huoxian.cn devpay.huoxian.cn dev-pay.huoxian.cn paydev.huoxian.cn pay...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:32
020
越权测试小技巧:利用对象注入(Object Injection)-渗透云记 - 专注于网络安全与技术分享

越权测试小技巧:利用对象注入(Object Injection)

越权测试小技巧:利用对象注入(Object Injection) POST /email Host: localhost Content-Type: application/json {'email':'guest@example.com'} ------------------- POST /email Host: localh...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:32
020
RCE~获取完整shell(Win)-渗透云记 - 专注于网络安全与技术分享

RCE~获取完整shell(Win)

win环境下需要转义: echo写入webshell echo ^<?php eval($^_POST[1])?^> >> 1.php 写jsp的webshell时,转义只需将'符号改为\'符号即可,以beanshell写入哥斯拉马为例: echo逐行写...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:34
020
CVE-2022-23131_Zabbix登录绕过漏洞分析及复现-渗透云记 - 专注于网络安全与技术分享

CVE-2022-23131_Zabbix登录绕过漏洞分析及复现

前言 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。 本文章中的漏洞均为公开的漏洞收集,如果文章中的漏洞出现敏感...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:37
020
Cisco IOS XE ebui_wsma_http 接口权限绕过漏洞(CVE-2023-20198)-渗透云记 - 专注于网络安全与技术分享

Cisco IOS XE ebui_wsma_http 接口权限绕过漏洞(CVE-2023-20198)

漏洞标题 Cisco IOS XE ebui_wsma_http 接口权限绕过漏洞(CVE-2023-20198) 漏洞描述 Cisco IOS XE 是一个开放灵活的操作系统,针对未来的工作进行了优化。作为适用于企业有线和无线接入、聚合...
水一发:vip业务权限漏洞挖掘入门姿势实战-渗透云记 - 专注于网络安全与技术分享

水一发:vip业务权限漏洞挖掘入门姿势实战

现在很多网站都是通过卖VIP会员盈利的,为了让用户更有购买欲望,有的时候会把内容展示一小部分,然后隐藏绝大多部分,让你看完一点还想看就忍不住付钱了:),产品经理的愿景是很美好的,但是...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:33
020
CVE-2022-22965: Spring - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2022-22965: Spring – Remote Code Execution

漏洞标题 CVE-2022-22965: Spring - Remote Code Execution 漏洞描述 Spring MVC and Spring WebFlux applications running on Java Development Kit 9+ are susceptible to remote code execut...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年7月27日 23:54
20
CVE-2015-3306: ProFTPd - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2015-3306: ProFTPd – Remote Code Execution

漏洞标题 CVE-2015-3306: ProFTPd - Remote Code Execution 漏洞描述 ProFTPD 1.3.5 contains a remote code execution vulnerability via the mod_copy module which allows remote attackers ...
centos7系统部署k8s集群详细介绍_Linux-渗透云记 - 专注于网络安全与技术分享

centos7系统部署k8s集群详细介绍_Linux

目录1 版本、规划1.1 版本信息:1.2集群规划2.部署1、关闭防火墙2、关闭selinux3、关闭swap4、添加主机名和IP对应关系5、将桥接的IPV4流量传递给iptables的链6、安装docker 安装:7、添加阿里云...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年6月14日 23:03
020
信息收集系列之指纹识别-渗透云记 - 专注于网络安全与技术分享

信息收集系列之指纹识别

0x01 前言 在渗透测试过程中,如何才能从大量的互联网资产中提取易受攻击的信息系统(例如VPN、邮服、CMS、OA、Shiro、Struts2等),逐渐成为信息收集中一个必不可少的环节。 0x2 工具调研 在线指...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:34
020
充分利用互联网资源的小tips-续集-渗透云记 - 专注于网络安全与技术分享

充分利用互联网资源的小tips-续集

挖掘src的时候找到一个资产如下 正常测试弱口令,未授权接口等无果 通过fofa搜索指纹,发现是一个通用的cms 把站点都薅下来,然后尝试弱口令,成功进入后台,顺便发现了一个这个后台的通用默认...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:39
020
威胁情报获取(浏览器)-渗透云记 - 专注于网络安全与技术分享

威胁情报获取(浏览器)

Google搜索payload(文件类型+根域+关键词): filetype:xls site:xxx.huoxian.cn sfzh filetype:xls site:xxx.huoxian.cn 身份证号 filetype:pdf site:xxx.huoxian.cn sfzh filetype:pdf site:xxx...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:34
020
文件写入小技巧-渗透云记 - 专注于网络安全与技术分享

文件写入小技巧

在某些场景,我们可能需要写入bat,vbs,py等文件,当我们逐个echo将字符写入文件时,写入内容会自动换行: 可以通过命令 >>text.txt set/p='test' < nul 避免写入内容被换行 文字来源...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:32
020
CVE-2021-25299: Nagios XI 5.7.5 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2021-25299: Nagios XI 5.7.5 – Cross-Site Scripting

漏洞标题 CVE-2021-25299: Nagios XI 5.7.5 - Cross-Site Scripting 漏洞描述 Nagios XI 5.7.5 contains a cross-site scripting vulnerability in the file /usr/local/nagiosxi/html/admin/ss...
CVE-2022-34487: ShortCode Addons - Unauthenticated Options Update-渗透云记 - 专注于网络安全与技术分享

CVE-2022-34487: ShortCode Addons – Unauthenticated Options Update

漏洞标题 CVE-2022-34487: ShortCode Addons - Unauthenticated Options Update 漏洞描述 WordPress plugin Shortcode Addons <= 3.0.2 contains an unauthenticated arbitrary option updat...
漏洞复现
漏洞复现,安全小天地的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!
168篇文章更多文章
白帽黑客
白帽黑客网络用语中指站在黑客的立场攻击自己的系统以进行安全漏洞排查的程序员。他们用的是黑客(一般指“黑帽子黑客”)惯用的破坏攻击的方法,行的却是维护安全之事
274篇文章更多文章
渗透测试实战
在渗透测试项目中,外网的信息收集是至关重要的一个环节,外网打点信息收集全面了,可能会有四两拨千斤效果,直接突破外网边界进入内网。 子域名是域名信息收集的一个重要部分,在防御措施严密情况下我们无法直接拿下主域名,那么就可以采用迂回战术拿下子域名,然后无限靠近主域名。
22篇文章更多文章
2026年4月24日 17:11
2026年4月7日 21:49
2026年2月13日 12:53