2021-01-01公眾號(hào)文章集合-2020整理回顧

公眾號(hào)運(yùn)營(yíng)快一年绰播,都是記錄個(gè)人工作記錄和分享,自己也比較佛系佛舱,有覺得發(fā)的必要才發(fā),最近整理了一下一年來(lái)的相關(guān)的公眾號(hào)推文(也把相關(guān)的文章進(jìn)行歸類整理一下)挨决。

一请祖、漏洞復(fù)現(xiàn)(原創(chuàng))

1、CVE -2020-13942 (Apache Unomi 遠(yuǎn)程代碼執(zhí)行漏洞)復(fù)現(xiàn)

https://mp.weixin.qq.com/s/fQSRXk9FilS4ImUOH5lvuQ

2脖祈、CVE-2020-9484 (Tomcat cluster sync-session)復(fù)現(xiàn)

https://mp.weixin.qq.com/s/z5Lo93UXPCG0kNPcephI4Q

3肆捕、Axis1.4 遠(yuǎn)程命令執(zhí)行(CVE-2019-0227)復(fù)現(xiàn)

https://mp.weixin.qq.com/s/9gnCHYcygI1SqqNTWtuDWQ

4、Apache Flink未授權(quán)訪問-遠(yuǎn)程代碼命令執(zhí)行-復(fù)現(xiàn)

https://mp.weixin.qq.com/s/aomCajnZVA9WlnBqTE_QPg

5盖高、CVE-2020-8209(Citrix Endpoint Management 任意文件讀壬髁辍)

https://mp.weixin.qq.com/s/EiPdSw9d7cN0lMjXVxwvVA

6、Thinkadmin v6任意文件讀取漏洞(CVE-2020-25540)復(fù)現(xiàn)

https://mp.weixin.qq.com/s/Gr5yE1GKSr3ptB4xx2mVmA

7喻奥、寶塔服務(wù)器面板漏洞-越權(quán)訪問

https://mp.weixin.qq.com/s/QVhaN7BRu0iHrFIcBvlx8A

8席纽、通達(dá)OA多枚0day漏洞復(fù)現(xiàn)

https://mp.weixin.qq.com/s/oueVB5ztL1ij4RU-T1fOhw

9、通達(dá)OA V11.6-刪除認(rèn)證文件getshell復(fù)現(xiàn)

https://mp.weixin.qq.com/s/QCN209oNbsG5BZcxv3fzUQ

10撞蚕、通達(dá)OA 前臺(tái)任意用戶登錄漏洞復(fù)現(xiàn)

https://mp.weixin.qq.com/s/mY07eR6OnbRueGcITgxb7A

11润梯、通達(dá)OA 前臺(tái)任意用戶登錄漏洞復(fù)現(xiàn)(更新手工獲取cookie過程)

https://mp.weixin.qq.com/s/P-LC0fosKu0k7pCiBvQXPw

12、通達(dá)OA-命令執(zhí)行漏洞復(fù)現(xiàn)

https://mp.weixin.qq.com/s/w24wBsOR7x1FcSadmUfIJQ

13、深信服EDR終端檢測(cè)平臺(tái)-任意用戶登錄漏洞復(fù)現(xiàn)

https://mp.weixin.qq.com/s/oqEhMCWdfHNdeBFttzbXlw

14纺铭、深信服EDR終端檢測(cè)平臺(tái)-RCE漏洞復(fù)現(xiàn)

https://mp.weixin.qq.com/s/KVhd7ifkuD5U28NUUbGrTg

15寇钉、CISCO ASA任意文件讀取漏洞復(fù)現(xiàn) (CVE-2020-3452)

https://mp.weixin.qq.com/s/i_x7gx_VratC6t8PaCg-Kg

16、CVE-2020-5902(BIG-IP RCE)復(fù)現(xiàn)

https://mp.weixin.qq.com/s/twTCflFpxmOhA0gmAuwImA

17舶赔、Saltstack CVE-2020-11651和CVE-2020-11652復(fù)現(xiàn)

https://mp.weixin.qq.com/s/ks9nCbVB-aTt-IJMA6b4_w

18扫倡、Fastjson1.2.47反序列化漏洞復(fù)現(xiàn)

https://mp.weixin.qq.com/s/69NCDDSaa07YY7DwyC9fgA

19、PHP imap 遠(yuǎn)程命令執(zhí)行漏洞(CVE-2018-19518)復(fù)現(xiàn)

https://mp.weixin.qq.com/s/4ClmkKeT3Kqc42F3ywfOlQ

20顿痪、php-fpm (CVE-2019-11043)漏洞復(fù)現(xiàn)

https://mp.weixin.qq.com/s/4giXc5mLuPD84GjqjvTXbA

21镊辕、JoomlaRCE遠(yuǎn)程代碼執(zhí)行-CVE-2020-11890-10238-10239( 三個(gè))復(fù)現(xiàn)

https://mp.weixin.qq.com/s/siQrh0Zjbo_VePIe9kSI9w

22、Joomla-3.4.6遠(yuǎn)程代碼執(zhí)行復(fù)現(xiàn)

https://mp.weixin.qq.com/s/FYUMWy74l89cPDYTXo_Gig

23蚁袭、CVE-2020-7471-Django SQL注入漏洞復(fù)現(xiàn)

https://mp.weixin.qq.com/s/CT5vM63URwSKmiPwwnxBhQ

24征懈、Nexus Repository Manager OSS Pro EL表達(dá)式遠(yuǎn)程代碼執(zhí)行CVE-2020-10199_10204

https://mp.weixin.qq.com/s/n-_tXXrGyEPp-IgA19IS-Q

25、Nexus Repository Manager 3 遠(yuǎn)程命令執(zhí)行漏洞(CVE-2019-7238)復(fù)現(xiàn)

https://mp.weixin.qq.com/s/0FEu1-CKb7LalTdNajYnDA

26揩悄、Git憑證泄露漏洞(CVE-2020-5260)復(fù)現(xiàn)

https://mp.weixin.qq.com/s/SP0SwK9e78RlVR9oi0lU8A

27卖哎、Draytek企業(yè)網(wǎng)絡(luò)設(shè)備命令注入復(fù)現(xiàn)(CVE-2020-8515)

https://mp.weixin.qq.com/s/exz2utSbA_-YXM5htd4lxA

28、WebLogic 反序列化漏洞(CVE-2019-2890)復(fù)現(xiàn)

https://mp.weixin.qq.com/s/Ya9jCaPa2kWqOzAZpRgkWg

29删性、Jenkins-CI 遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2017-1000353)項(xiàng)目中遇到復(fù)現(xiàn)其他方式嘗試

https://mp.weixin.qq.com/s/cNYqAXGaJXssAoar6rArfg

30亏娜、用友GRP-u8 注入-RCE漏洞復(fù)現(xiàn)

https://mp.weixin.qq.com/s/0QRywDw5I85JyvhvFJZg4g

31、(CVE-2020-17530)Struts2 S2-061 遠(yuǎn)程命令執(zhí)行漏洞復(fù)現(xiàn)

https://mp.weixin.qq.com/s/KyOTJtRvUm9pFXei0OZlVg

32蹬挺、(CVE-2020-7961)Liferay Portal RCE 反序列化命令執(zhí)行漏洞

https://mp.weixin.qq.com/s/Jni6hoqMVjs5yzZpiBqkvw

33维贺、SaltStack Shell 注入 (CVE-2020-16846)漏洞復(fù)現(xiàn)

https://mp.weixin.qq.com/s/NEeGbPM2A-fnrJjJapmpzQ

34、PHPMailer遠(yuǎn)程命令執(zhí)行漏洞復(fù)現(xiàn)

https://mp.weixin.qq.com/s/iYUGj-iOOv6oHdex36L4GA

二巴帮、代碼審計(jì)學(xué)習(xí)記錄(原創(chuàng))

1溯泣、Jsp挖掘(1)-環(huán)境搭建

https://mp.weixin.qq.com/s/cOVmceXUhqqMtLIZyRtzsA

2、Jsp挖掘(2)-sql注入及防護(hù)

https://mp.weixin.qq.com/s/ee7_IOGmji3GhUPnFeRruQ

3榕茧、Jsp挖掘(3)-XSS漏洞及防護(hù)

https://mp.weixin.qq.com/s/M-o2tl78kA1PYH9IICsRQQ

4垃沦、Jsp挖掘(4)-打造自己的jsp防御代碼

https://mp.weixin.qq.com/s/Hv1vSUCJDjzccHoDlAoLrQ

5、Jsp挖掘(5)-OWASP webgoat 漏洞平臺(tái)

https://mp.weixin.qq.com/s/wnFfRmYw6I-nUa2DW_CN1Q

6用押、Jsp挖掘(6)-JSP命令執(zhí)行漏洞

https://mp.weixin.qq.com/s/6it0sMCS3e59pEnpGt6EMw

7肢簿、Jsp挖掘(7)-JSP上傳漏洞

https://mp.weixin.qq.com/s/u5A-z7hTe4QDtIisXSJ2JA

8、Jsp挖掘(8)-JSP線程安全

https://mp.weixin.qq.com/s/kwH7cRkESC92B1yyRRYZKA

9蜻拨、漏洞代碼調(diào)試(一):Strtus2-048代碼分析調(diào)試-(CVE-2017-9791)

https://mp.weixin.qq.com/s/rknk46VxXfbokH1gO1mcLQ

10池充、漏洞代碼調(diào)試(二):Strtus2-001代碼分析調(diào)試

https://mp.weixin.qq.com/s/001phESFHXPECS9-v5mOtQ

三、Java開發(fā)&python腳本編寫&其他(原創(chuàng))

1缎讼、Java thelostworld DBcrack開發(fā)(一)

https://mp.weixin.qq.com/s/IcqBDhILA6b34GOfqzdSvw

2纵菌、Java POI解析Word提取數(shù)據(jù)存儲(chǔ)在Excel

https://mp.weixin.qq.com/s/4ieaida3LyMUOQLt5TbfWQ

3、Java爬蟲&html解析-Jsoup(綠盟極光報(bào)告)

https://mp.weixin.qq.com/s/4cRkEB1p93kp9aGH4OdX2g

4休涤、JAVA-List集合去除重復(fù)對(duì)象的實(shí)現(xiàn)

https://mp.weixin.qq.com/s/LTzBXbV5FWhmYCONgDrfkQ

5咱圆、【編程】Python中python-nmap掃描參數(shù)(一)

https://mp.weixin.qq.com/s/5pVUm0JgbNdsN3PjH_E9_g

6笛辟、hydra配置oracle掃描爆破模塊

https://mp.weixin.qq.com/s/1dvOL47UuDk1bCov37kuVA

7、Vim學(xué)習(xí)筆記整理

https://mp.weixin.qq.com/s/tTkVZPXbbeGVHd2zM4Vffg

8序苏、Hfish蜜罐搭建(docker&ubuntu)

https://mp.weixin.qq.com/s/StHxdrmkRX7MwpT41Ja2GQ

四手幢、CTF靶機(jī)(轉(zhuǎn)載)

1、DC-1靶機(jī)解題思路

2忱详、DC-2靶機(jī)解題思路

3围来、DC-3靶機(jī)解題思路

4、DC-4靶機(jī)解題思路

5匈睁、DC-5靶機(jī)解題思路

6监透、DC-6靶機(jī)解題思路

7、DC-7靶機(jī)解題思路

8航唆、DC-8靶機(jī)解題思路

免責(zé)聲明:本站提供安全工具胀蛮、程序(方法)可能帶有攻擊性,僅供安全研究與教學(xué)之用糯钙,風(fēng)險(xiǎn)自負(fù)!

轉(zhuǎn)載聲明:著作權(quán)歸作者所有粪狼。商業(yè)轉(zhuǎn)載請(qǐng)聯(lián)系作者獲得授權(quán),非商業(yè)轉(zhuǎn)載請(qǐng)注明出處任岸。

訂閱查看更多復(fù)現(xiàn)文章再榄、學(xué)習(xí)筆記

thelostworld

安全路上,與你并肩前行O砬薄@浮!剑按!

?

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末疾就,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子吕座,更是在濱河造成了極大的恐慌虐译,老刑警劉巖瘪板,帶你破解...
    沈念sama閱讀 207,113評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件吴趴,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡侮攀,警方通過查閱死者的電腦和手機(jī)锣枝,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,644評(píng)論 2 381
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)兰英,“玉大人撇叁,你說(shuō)我怎么就攤上這事∑杳常” “怎么了陨闹?”我有些...
    開封第一講書人閱讀 153,340評(píng)論 0 344
  • 文/不壞的土叔 我叫張陵楞捂,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我趋厉,道長(zhǎng)寨闹,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,449評(píng)論 1 279
  • 正文 為了忘掉前任君账,我火速辦了婚禮繁堡,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘乡数。我一直安慰自己椭蹄,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,445評(píng)論 5 374
  • 文/花漫 我一把揭開白布净赴。 她就那樣靜靜地躺著绳矩,像睡著了一般。 火紅的嫁衣襯著肌膚如雪劫侧。 梳的紋絲不亂的頭發(fā)上埋酬,一...
    開封第一講書人閱讀 49,166評(píng)論 1 284
  • 那天,我揣著相機(jī)與錄音烧栋,去河邊找鬼写妥。 笑死,一個(gè)胖子當(dāng)著我的面吹牛审姓,可吹牛的內(nèi)容都是我干的珍特。 我是一名探鬼主播,決...
    沈念sama閱讀 38,442評(píng)論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼魔吐,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼扎筒!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起酬姆,我...
    開封第一講書人閱讀 37,105評(píng)論 0 261
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤嗜桌,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后辞色,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體骨宠,經(jīng)...
    沈念sama閱讀 43,601評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,066評(píng)論 2 325
  • 正文 我和宋清朗相戀三年相满,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了层亿。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,161評(píng)論 1 334
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡立美,死狀恐怖匿又,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情建蹄,我是刑警寧澤碌更,帶...
    沈念sama閱讀 33,792評(píng)論 4 323
  • 正文 年R本政府宣布裕偿,位于F島的核電站,受9級(jí)特大地震影響痛单,放射性物質(zhì)發(fā)生泄漏击费。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,351評(píng)論 3 307
  • 文/蒙蒙 一桦他、第九天 我趴在偏房一處隱蔽的房頂上張望蔫巩。 院中可真熱鬧,春花似錦快压、人聲如沸圆仔。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,352評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)坪郭。三九已至,卻和暖如春脉幢,著一層夾襖步出監(jiān)牢的瞬間歪沃,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,584評(píng)論 1 261
  • 我被黑心中介騙來(lái)泰國(guó)打工嫌松, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留沪曙,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,618評(píng)論 2 355
  • 正文 我出身青樓萎羔,卻偏偏與公主長(zhǎng)得像液走,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子贾陷,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,916評(píng)論 2 344

推薦閱讀更多精彩內(nèi)容