渗透云记 -专注于网络安全与技术分享
!
也想出现在这里? 联系我们
创意广告
最新发布第870页
如何在渗透测试中区分Fastjson/Jackson-渗透云记 - 专注于网络安全与技术分享

如何在渗透测试中区分Fastjson/Jackson

前言 关于对一个站点进行信息收集,能够尽最大程度收集到该站点的信息是最好,这样会极大的提高我们的渗透效率,今天我们来简单聊聊Fastjson/Jackson组件的区分。 最理想的情况 在最理想的情况...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年10月28日 10:38
038315
【代码审计】BossCMS1.0存在未授权访问漏洞-渗透云记 - 专注于网络安全与技术分享

【代码审计】BossCMS1.0存在未授权访问漏洞

前言 BossCMS是温州互引信息技术有限公司开发的一款基于自主研发PHP框架MySQL架构的内容管理系统。 编号:CNVD-2022-04803 漏洞复现 下载版本1.0,安装完成如下: 根据漏洞名称我们知道,未授权...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年6月6日 17:20
030319
【】CVE-2022-28672福昕PDF阅读器远程代码执行的漏洞-渗透云记 - 专注于网络安全与技术分享

【】CVE-2022-28672福昕PDF阅读器远程代码执行的漏洞

项目地址 http://github.com/hacksysteam/CVE-2022-28672 CVE-2022-28672 这个错误是在Free之后使用的,由不正确处理javascript对象的内存引用引起。 Blog Foxit PDF Reader – UaF – RCE – J...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年12月19日 20:34
027911
 CVE-2022-26134 Atlassian Confluence RCE-渗透云记 - 专注于网络安全与技术分享

CVE-2022-26134 Atlassian Confluence RCE

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现 CVE-2022-26134 Atlassian Confluence RCE Atlassian Confluence是一个专业的企业知识管理与协同软件,主要用于公司内员工创建知识库并...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年2月16日 13:49
02359
Casbin 账号密码泄漏漏洞-渗透云记 - 专注于网络安全与技术分享

Casbin 账号密码泄漏漏洞

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现 Casbin 账号密码泄漏漏洞 Casbin是一个支持如ACL,RBAC,ABAC等访问模型,可用于Golang,Java,C/C++,Node.js,Javascript,PHP,Laravel,Pyth...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2026年2月13日 12:53
03612
博华网龙安全设备 cmd.php 远程命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

博华网龙安全设备 cmd.php 远程命令执行漏洞

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现 博华网龙安全设备 cmd.php 远程命令执行漏洞 中科博华是一家集科研、产品开发、技术服务、系统集成为一体的高科技企业,是国家商用密码...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2026年2月13日 12:53
05113
[极客大挑战 2019]PHP-渗透云记 - 专注于网络安全与技术分享

[极客大挑战 2019]PHP

因为每次猫猫都在我键盘上乱跳,所以我有一个良好的备份网站的习惯 不愧是我!!! 这不就是文件扫描,dirb什么的都可以,经过一番测试,备份文件名为www.zip 直接在url后面输入www.zip,可以获...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年6月7日 14:53
040
自动化批量挖掘漏洞(edu)-渗透云记 - 专注于网络安全与技术分享

自动化批量挖掘漏洞(edu)

本文摘抄自大佬:Y7ii的优秀文章原文地址:http://blog.csdn.net/m0_46736332/article/details/118888256感谢大佬辛苦劳作,分享不易,记得打开CSDN关注Y7ii,期待大佬新作。 自动化批量挖漏洞 ...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年3月29日 11:41
07129
Window后期权限维持之创建Administrator的影子账号-渗透云记 - 专注于网络安全与技术分享

Window后期权限维持之创建Administrator的影子账号

简介 影子用户顾名思义就是一个隐藏用户,只能通过注册表查看这个用户,其它方式是找不到这个用户的信息的。在用户名后面添加$可以创建匿名的用户再添加到管理员组。 Net user看不到用户,但是...
 致远OA webmail.do 任意文件下载-渗透云记 - 专注于网络安全与技术分享

致远OA webmail.do 任意文件下载

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现 致远OA webmail.do 任意文件下载 致远OA办公自动化软件,用于OA办公自动化软件的开发销售。2010年,用友致远更名为致远协创。2017年更...
-Struts2-061 远程命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

-Struts2-061 远程命令执行漏洞

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现-Struts2-061 远程命令执行漏洞 Struts是Apache软件基金会(ASF)赞助的一个开源项目。它最初是Jakarta项目中的一个子项目,并在2004年3...
利用搜索引擎,白嫖FRP服务器-渗透云记 - 专注于网络安全与技术分享

利用搜索引擎,白嫖FRP服务器

前言 众所周知,FRP是一款很不错的内网穿透工具,不仅配置环境简单,只需要下载相应版本进行使用即可。今天我们来分析一下这个校验规则,然后尝试利用fofa搜索引擎,寻找不曾设置密码的,再想能...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年7月16日 11:26
32685
-CVE-2017-12635 CouchDB垂直越权漏洞-渗透云记 - 专注于网络安全与技术分享

-CVE-2017-12635 CouchDB垂直越权漏洞

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现-CVE-2017-12635 CouchDB垂直越权漏洞  Apache CouchDB是一个开源数据库,专注于易用性和成为'完全拥抱web的数据库'。它是一个使用JSON...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年2月2日 14:59
08212
通达OA v2017 Action_upload任意文件上传漏洞-渗透云记 - 专注于网络安全与技术分享

通达OA v2017 Action_upload任意文件上传漏洞

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现 通达OA v2017 Action_upload任意文件上传漏洞 通达OA(OfficeAnywhere网络智能办公系统)是由北京通达信科科技有限公司自主研发的协同...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2026年2月13日 12:53
0526
SpiderFlow save 远程命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

SpiderFlow save 远程命令执行漏洞

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现 SpiderFlow save 远程命令执行漏洞 spider-flow 是一个爬虫平台,以图形化方式定义爬虫流程,无需代码即可实现一个爬虫 。spider-flow...
Wireshark分析HTTPS流量-渗透云记 - 专注于网络安全与技术分享

Wireshark分析HTTPS流量

Wireshark分析HTTPS流量 Kali Linux下使用Wireshark分析HTTPS流量 系统环境Kali-linux 5.9.0 软件版本Wireshark3.2.7 这里使用eth0网卡 可以看到有数据来源和去向以及具体数据包情况 数据包比较...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年1月13日 20:24
060
白帽黑客
白帽黑客网络用语中指站在黑客的立场攻击自己的系统以进行安全漏洞排查的程序员。他们用的是黑客(一般指“黑帽子黑客”)惯用的破坏攻击的方法,行的却是维护安全之事
275篇文章更多文章
2026年7月5日 21:03
红队钓鱼攻击专辑
这是最常用的方式,在大多数的APT组织以及红队攻击中,这是最常用的手段。 与传统的宏启用文档相比,这种攻击的好处是多方面的。在对目标执行网络钓鱼攻击时,你可以将.docx 的文档直接...
5篇文章更多文章
2026年3月2日 20:22
2026年3月2日 20:05