E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
挖漏洞
入门
漏洞
——命令执行
漏洞
、目录浏览
漏洞
一、命令执行
漏洞
1.介绍命令执行(CommandExecution)
漏洞
即可以直接在Web应用中执行系统命令,从而获取敏感信息或者拿下shell权限,服务器没有对执行的命令进行过滤。
栉风沐雪
·
2024-02-10 07:14
CVE漏洞复现
网络安全
安全
web安全
2023:既是结束也是开始
2023年注定是不平凡的一年,这一年真的经历了很多事,包括学习、生活、工作等等,上半年忙着毕业以及一些其他的事情,很多
挖
的坑都没来得及填,下半年研一开学以后终于有了足够的时间学习,接下来就用这篇文章来回顾一下
抱抱宝
·
2024-02-10 07:43
总结记录
学习
程序人生
考研
职场和发展
绕过系统访问控制
建议使用集中式身份管理系统来降低跨多个平台的身份验证风险,但它会无意中产生
漏洞
。这些系统确认帐户的状态和访问级别,交换的消息通常是加密的,但不能免受拦截。弱加
网络研究院
·
2024-02-10 07:28
网络研究院
安全
网络
系统
访问
控制
3.26漂流绘本有感
熊妈妈会
挖
竹笋、做饭、洗衣服、修屋顶、哄熊宝宝睡觉,简直跟超人一样。熊宝宝认为妈妈是世上最好的妈妈。这个故事告诉我们妈妈的万能正是因为对我们的爱,我们爱着妈妈,妈妈同样也深爱着我们。
嘚嘚爱吃棉花糖
·
2024-02-10 06:54
嵌入式系统的安全测试和评估方法
安全测试是一个至关重要的过程,旨在评估系统的
漏洞
和弱点,识别潜在的安全风险。它旨在模拟真实的攻击场景,评估系统抵御和恢复安全威胁的能力。通过进行安全测试,开发人员可以在恶意实体利用之前发现和修复
漏洞
。
科联学妹
·
2024-02-10 06:10
网络
安全
【正式】今年第一篇CSDN(纯技术教学)
一、文件上传简介文件上传
漏洞
是指用户上传了一个可执行的脚本文件(木马、病毒、恶意脚本、webshell等),并通过此脚本文件获得了执行服务器端命令的能力。
Passion-优
·
2024-02-10 06:31
notepad++
vulfocus复现:log4j2-rce-2021-12-09
漏洞
影响:ApacheLog4j是一个基于Java的日志记录工具。
woai_zhongguo
·
2024-02-10 05:14
漏洞复现
log4j
安全
Weblogic系列
漏洞
复现——vulhub
WeblogicXMLDecoder反序列化
漏洞
(CVE-2017-10271)
漏洞
概述
漏洞
编号:CVE-2017-10271
漏洞
影响:wls-wsatXMLDecoder反序列化
漏洞
影响程度:重大影响版本
Never say die _
·
2024-02-10 05:13
中间件/框架漏洞复现合集
java
安全
网络
web安全
xml
CVE-2022-22947 Spring Cloud Gateway RCE
漏洞
复现
SpringCloudGateway简介Gateway是在Spring生态系统之上构建的API网关服务,基于Spring5,SpringBoot2和ProjectReactor等技术。Gateway旨在提供一种简单而有效的方式来对API进行路由,以及提供一些强大的过滤器功能,例如:熔断、限流、重试等。在Spring应用里面启用Gateway服务只需要在pom文件里面引入关于网关的依赖:org.sp
才俊同学
·
2024-02-10 05:13
spring
cloud
gateway
spring
【Web】Spring rce CVE-2022-22965
漏洞
复现学习笔记
目录原理概览
漏洞
简述TomcatAccessLogValve和access_log例题:原理概览spring框架在传参的时候会与对应实体类自动参数绑定,通过“.”还可以访问对应实体类的引用类型变量。
Z3r4y
·
2024-02-10 05:43
spring
java
CVE
CVE-2022-22965
springrce
web
tomcat
【揭秘家用路由器0day】Wine + IDA环境搭建
今天开始学习《揭秘家用路由器0day
漏洞
挖掘技术》,由于这本书是9年前出版的,里面介绍的环境搭建方法有些过时,碰了很多壁,在此做记录系统环境root@ubuntu-VM:~#lsb_release-aNoLSBmodulesareavailable.DistributorID
zephyrOOO
·
2024-02-10 05:03
路由器安全
安全
python
linux
【揭秘家用路由器0day】
漏洞
分析环境搭建 - binwalk
操作系统环境信息请查看第一篇文章【揭秘家用路由器0day】Wine+IDA环境搭建apt安装binwalkbinwalk可以直接通过apt安装:sudoaptinstallbuild-essentialautoconfgitsudoaptinstallbinwalk安装固件提取组件但是装完之后没有办法正确分析书中自带的firmware程序,因此重新安装一遍书中提到的固件提取组件sudoapt-ge
zephyrOOO
·
2024-02-10 05:33
路由器安全
安全
linux
揭秘家用路由器0day
漏洞
挖掘技术原始环境搭建
《揭秘家用路由器0day
漏洞
挖掘技术》出版于2015年,使用的系统环境为ubuntu-12.04.4-desktop-i386(ubuntu1232bit桌面版)。
此人亦非
·
2024-02-10 05:33
二进制漏洞
路由器固件
固件分析
Ubuntu12
那一片竹林
走走走,去
挖
点来,叫你爷爷烧笋吃!”爸爸一听,忙跑出来,双眼发亮。想要挖到笋也不是那么容
路帅777
·
2024-02-10 05:41
2021-11-07
许多人都曾慨叹:工作之后才知道什么真正有用,可“书到用时方恨少”思考,更准确地说,独立思考[插图],只不过是从别人那里知道一个结论的时候,自己动脑重新推演一遍,看看得出结论的过程有没有
漏洞
和不合理的地方
aaz
·
2024-02-10 04:37
【BUUCTF N1BOOK】[第三章 web进阶] 通关
目录前言[第三章web进阶]逻辑
漏洞
1、登录2、挣钱3、买flag[第三章web进阶]SSTISST
hacker-routing
·
2024-02-10 04:23
web
CTF夺旗赛
前端
javascript
开发语言
web安全
BUUCTF
CTF
网络安全之DOS攻击
简介概念:DoS攻击通常是利用传输协议的
漏洞
、系统存在的
漏洞
、服务的
漏洞
,对目标系统发起大规模的进攻,用超出目标处理能力的海量数据包消耗可用系统资源、带宽资源等,或造成程序缓冲区溢出错误,致使其无法处理合法用户的正常请求
wulanlin
·
2024-02-10 04:22
网络安全
安全
web
网络
前端
shellcode
生成shellcode在
漏洞
利用中,shellcode是不可或缺的部分,所以在网上有许多公开分享的shellcode,在不同平台上并不通用,需要选择适合的shellcode。
Lyx-0607
·
2024-02-10 04:52
笔记
养花旧事
记得有一次我去
挖
兔草,看到沟沿儿紫莹莹的一片,细长的绿叶儿也就几公分长,花朵也只有小拇指甲盖那么大小,但是在阳光照射下,紫的纯粹、耀眼,想起自然课上老师讲,我们种植的花大多都是由野花长期培育而来的,我突发奇想
天涯芳草_338a
·
2024-02-10 04:35
【
漏洞
复现】狮子鱼CMS某SQL注入
漏洞
01
Nx02
漏洞
描述狮子鱼CMS存在一个安全
漏洞
,即ApigoodsController.class.php参数过滤不严
晚风不及你ღ
·
2024-02-10 03:30
【漏洞复现】
安全
服务器
web安全
网络
【
漏洞
复现】EasyCVR智能边缘网关用户信息泄漏
漏洞
Nx02
漏洞
描述EasyCVR智能边缘网关存在userlist信息泄漏,攻击者可以直接登录后台,进行非法操作。Nx03产品主页fofa-query:title="EasyCV
晚风不及你ღ
·
2024-02-10 03:29
【漏洞复现】
安全
网络
web安全
【
漏洞
复现】狮子鱼CMS某SQL注入
漏洞
Nx02
漏洞
描述狮子鱼CMS存在一个安全
漏洞
,即ApiController.class.php参数过滤不严谨,这可能
晚风不及你ღ
·
2024-02-10 03:29
【漏洞复现】
安全
网络
web安全
【
漏洞
复现】多语言药房管理系统MPMS文件上传
漏洞
Nx02
漏洞
描述该CMS中php_action/editProductImage.php存在任意文件上传
漏洞
,进而导致任意代码执行。Nx03产品主页fofa-query:
晚风不及你ღ
·
2024-02-10 03:58
【漏洞复现】
网络
web安全
安全
从前车马很慢,书信很远,一生只够爱一人
村长带领村民在后山上
挖
了个土坑就地掩埋了。状元爷爷在人间的痕迹从此彻底消失。村里几个妇人帮忙清理他的屋子,这才
一支孤独的笔
·
2024-02-10 03:24
给一一班家长的第二封信
那么后者在课堂听讲方面就要比别人差一点,换言之也就容易出现知识的
漏洞
。俗话说:静能生慧。从孩子入学的那
若水涛涛
·
2024-02-10 02:30
【代码审计-1】PHP无框架项目SQL注入
代码审计教学计划:审计项目
漏洞
Demo->审计思路->完整源码框架->验证并利用
漏洞
教学内容:PHP,JAVA网站应用,引入框架类开发源码,相关审计工具及插件使用必备知识点:环境安装搭建使用,相关工具插件安装使用
阿福超级胖
·
2024-02-10 02:20
小迪安全笔记
web安全
【代码审计-2】PHP框架MVC类文件上传断点测试挖掘
1.文件上传
漏洞
挖掘:(1)关键字搜索(函数、键字、全局变量等):比如$_FILES,move_uploades_file等(2)应该功能抓包:寻找任何可能存在上传的应用功能点,比如前台会员中心,后台新闻添加等
阿福超级胖
·
2024-02-10 02:20
小迪安全笔记
php
mvc
开发语言
【代码审计-3】PHP项目RCE及文件包含下载删除
漏洞
关键字SQL注入:selectinsertupdatemysql_querymysqli等文件上传:$_FILES,type="file",上传,move_upload_file()等XSS跨站:printprint_rechosprintfdievar_dumpvar_export
阿福超级胖
·
2024-02-10 02:20
小迪安全笔记
php
数据库
mysql
《相面天师》第四百三十八章 老子上门才行
在最初的震惊之后,李尚鸿迅速冷静了下来,以他的头脑,自然不难分辨出蒋云天话中的
漏洞
。按照蒋云天的话说,那些财富都是属于蒋家的,而仅仅为了补偿李尚鸿,就把几百亿的财富拱手相让?
先峰老师
·
2024-02-10 02:06
【文件上传
漏洞
-2】黑白名单
文件上传的常见验证后缀名的黑白名单黑名单:明确哪些文件是不允许上传的,比如aspphpjspaspxcgiwar等等。白名单:明确可以上传的文件,比如jpgpngziprargif文件类型:MIME信息浏览器中的header中有content-type,这就是MIME信息文件头:内容头信息文件的头信息,用于指明文件是什么格式Upload-labs(1-15)详解
阿福超级胖
·
2024-02-10 02:50
安全
【文件操作-2】文件下载读取全解
漏洞
发现从文件名,参数值,目录符号等read.xxx?filename=down.xxx?filename=readfile.xxx?file=downfile.xxx?file=../..\.\.
阿福超级胖
·
2024-02-10 02:50
小迪安全笔记
安全
php
web安全
吃瓜的日子
夏日炎炎的午后,抱着绿皮红瓤的一半西瓜,用汤匙
挖
着吃,甘甜的西瓜汁顺着喉咙流到胃里,清凉感从内到外发散出来,身心都畅快多了。西瓜也伴随着我的成长,承载了很多关于人和事的记忆。
黄种人
·
2024-02-10 02:30
(第四次日更第94天)写作或许是为了让自己活得更明白
首先插播一生活花絮:今天老娘
挖
了些蒲公英,做了一碗蒲公英汤,喝起来这味道就用四个字形容:自找苦吃。在老爸老妈和妻的一再坚持下,自己像吃药一般喝光了这碗苦汤,心里百感交集,这是忆苦思甜?
水云川流
·
2024-02-10 02:13
少读记
记忆中,去不了幼儿园的我整天跟着父母在田野中玩耍,
挖
草根,捉蚂蚁,追蝴蝶,诸如此类,乐此不疲。没人教我识字,也没有今天图文并茂的幼儿读物,当然也没有更高级的“不用妈妈担心的学习机”。
wxh坐看云起
·
2024-02-10 02:51
大豹子手绘日记-19年6月
大豹子挖起沙子就停不下来,哥哥已经不玩了他还在
挖
,全家都去吃饭了他还在
挖
,别的小朋友全都走掉了他还在
挖
。好不容易坐下吃饭,大豹子和哥哥平分了一小罐杏仁露。
老豹子
·
2024-02-10 00:50
我读三国018
第十八回贾文和料敌决胜夏侯惇拔矢啖睛如果能事先知道对手的想法,最好的办法就是坚定他相信自己计划的决心,然后顺着他的计划寻找
漏洞
反攻回去,贾诩就是这方面的高手,顺着曹操的计划做了专门的准备,曹操偷袭结果反被偷袭
JohnVeeCaptain
·
2024-02-10 00:17
贝壳82 放任配套~先决条件
放任配套是自己给自己
挖
的一个坑,与愿望玩捉迷藏的游戏。它的先决条件是具备什么前提条件。
刘莉爱的吸引力
·
2024-02-10 00:19
挖
人参——乐趣
人人都说二月二后,山上的动物就要出来了,在我心目中“蛇”才是动物们出来的代表,因为这附近的山区对我而言,除了有毒的蝮蛇之外,没什么可怕的。而今天,我们偏偏就遇上了它。那天下午四点,我和爸爸拿上袋子,准备出发时,忽然想起我骑车去东九水买的茄子苗还没有种,我们只好去种茄子。因为心怀喜事种的飞快,一小时后,我们就上路了。刚开始时,顺利极了。但好事不可能连连不断,终于,我们遇到了难题。有一面70多度的大石
我家子木
·
2024-02-10 00:59
北兜
挖
花蛤
昨天区域封控解除,凭绿码可以自由进出,和大哥一起去北兜滩涂
挖
花蛤,海水还没退走就下水摸花蛤,两个人都成泥人了,收货如下图,半脸盆六七斤这样。
老陆
·
2024-02-10 00:21
《五度空间》学习感悟
领导人必备技能之一___
挖
心锚,要挖出团队最渴望的心锚。2、热度有状态有热情有激情是加油站,是领导人的最大魅力,修复自己引爆他人,每一个成功者都是含着眼泪在奔跑。3、深度师傅带徒弟一路向下扎根。
书香天使
·
2024-02-09 23:31
夏天吃凉凉冰激凌20190608
买个三个冰激凌,全家一人一个,看着儿子用小勺子一点点
挖
着吃,吃的小心翼翼,用心极了。开车回来的路上,老婆和儿子把冰激凌吃完,纷纷说,真好吃,一脸满足的幸福感!夏天吃着凉凉的饮品,感觉的确很爽。
姚常春
·
2024-02-09 23:03
vulhub之apache_parsing_vulnerability
docker免去了许多配置环境之类的麻烦,简直不要太方便,搭建好之后,就先随便选个
漏洞
环境试试水。
小手冰凉__
·
2024-02-09 23:12
菜比的渗透之旅
docker
容器
web安全
vulhub之CVE-2019-14234
今天试验的是一个SQL注入的
漏洞
。该
漏洞
需要开发者使用了JSONField/HStoreField,且用户可控queryset查询时的键名,在键名的位置注入SQL语句。
小手冰凉__
·
2024-02-09 23:12
django
web安全
安全
为你写诗-1700-《就算伤疤会结痂,就算悔恨会淡化,曾经经历过的伤痛会像火山岩浆一样积压》
你只是在心里
挖
了一个树洞,把所有的不愉快都埋了进去,并不代表它们就能了无痕迹。。。
幻梦邪魂
·
2024-02-09 22:01
问自己这10个问题,才叫真的在思考
想冷静辨析各种信息,你需要拥有一种非常重要的能力——批判性思维,就是能够审视自己和别人的思考过程,知道哪些思考方式正确,哪些有
漏洞
。你可能会说,培养这种能力需要长久的锻炼和大量的实践,太难了。
灬草莓丶
·
2024-02-09 22:58
春在溪头荠菜花
又觉得商场里过于喧嚣,很幸运的抓住了春天最美的日子,在小妹的邀请下,我们去了田间地头
挖
野菜。
鸣蜩佩兰
·
2024-02-09 22:52
一次又一次
是
漏洞
百出?还是重蹈覆辙?这里面既有我一言难尽的苦衷,当然也有我疏忽大意的纰漏。没有一次次的经历,怎么能称上磨练?没有一次次的磨练,怎么有提高?没有一次次的提高,怎能叫专业与极致?
放牧人的秋天
·
2024-02-09 21:33
如何进行渗透测试以提高软件安全性?
随着网络攻击越来越复杂,软件中的
漏洞
越来越多,确保你的软件安全比以往任何时候都更重要。提高软件安全性的一个有效方法是渗透测试(penetrationtesting)。
咖啡加剁椒..
·
2024-02-09 21:22
软件测试
网络
安全
web安全
功能测试
软件测试
自动化测试
程序人生
昆虫的生活十:《隧蜂门卫》练习及答案
昆虫的生活十:《隧蜂门卫》练习及答案1、隧蜂每年繁殖两代初春时节,
挖
好住所,地下有将近一打,从这些蜂房出来的全是。它们每年繁殖,春天出生的一代全是;而夏季出生的一代则,而且雌雄数量几乎。
月亮乡村的徽章
·
2024-02-09 21:55
《可笑的胖叔叔》
胖叔叔慢悠悠拿着正在熟睡的铁铲子,胖叔叔深吸一口气,一股气用力在往地下一阵
挖
,胖叔叔
挖
了大半天也不见地上一个大洞。
幸福微笑
·
2024-02-09 20:38
上一页
14
15
16
17
18
19
20
21
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他