240 發(fā)簡信
IP屬地:四川
  • Resize,w 360,h 240
    藍凌treexml.tmpl漏洞記錄

    0x1 由于漏洞接口為/data/sys-common/treexml.tmpl背犯,推測接口進入的uri為/data/sys-common/tre...

  • Resize,w 360,h 240
    關(guān)于shiro無cc鏈利用雜談記錄

    0x1題記 很早之前在打shiro遇見過這么情況柳琢,有key無利用鏈绍妨,那段時間又出來了一個shiro無cc利用鏈,但是在實際打時好時壞柬脸,想研究下為...

  • Resize,w 360,h 240
    致遠OA ajax.do未授權(quán)上傳/seeyon/autoinstall.do.css(莫名其妙的坑記錄一下) CNVD-2021-01627

    0x01 打seeyon的站用ajax.do未授權(quán)上傳的時候遇見了神奇的事情他去,先上payload吧,下面shell的路徑為/seeyon/bak...

  • Resize,w 360,h 240
    泛微OA前臺命令執(zhí)行/services%20/WorkflowServiceXml

    0x01 在寬字節(jié)公眾號倒堕,看到了關(guān)于/services%20/WorkflowServiceXml的分析文章灾测,膜拜師傅,發(fā)現(xiàn)師傅的exp打了之后...

  • Resize,w 360,h 240
    用友NC反序列化漏洞簡單記錄(DeleteServlet垦巴、XbrlPersistenceServlet等)

    0x1題記 喜迎新年媳搪,后面打算對出來的漏洞進行分析下,先是分析過的NC骤宣,直接把以前的記錄貼上來秦爆,NC反序列化其實去年就有rce接口了,這次這個只...

  • Resize,w 360,h 240
    redis漏洞利用

    linux 未授權(quán)通常兩種方式利用:一憔披、Redis版本在4.x鲜结、5.x上的主從getshell。二活逆、直接寫入文件精刷,寫webshell、計劃任務(wù)蔗候、...

  • Resize,w 360,h 240
    過云鎖

    前言 遇見在上傳shell后怒允,訪問顯示訪問的url包含危險內(nèi)容。 0x困境 是云鎖攔截界面锈遥,用各種編碼繞過纫事,關(guān)鍵字拼接勘畔,修改WEB.CONFIG...

  • Resize,w 360,h 240
    asmx webshell

    測試 在上傳webshell的時候遇見asp.net的站,傳aspx被攔截丽惶,測試發(fā)現(xiàn)能夠解析asmx炫七,搜了下發(fā)現(xiàn)這篇文章https://www....

  • Resize,w 360,h 240
    Springboot配置actuator漏洞利用

    0x01前言 最近測試遇見一個/actuator/接口未授權(quán)訪問,最后拿下服務(wù)器權(quán)限钾唬。 0x02外帶明文 訪問/actuator/這個接口万哪,可以...

個人介紹
路漫漫其修遠兮,吾將上下而求索
亚洲A日韩AV无卡,小受高潮白浆痉挛av免费观看,成人AV无码久久久久不卡网站,国产AV日韩精品