摘要: 这道题是关于Apache OFBiz 身份验证绕过漏洞 (CVE-2023-51467)的题 这道题我学了john gohashmatch 但是这几个还是不行 回头再学学 还有linpeas.sh提权 https://github.com/carlospolop/privilege-escalati 阅读全文
posted @ 2024-03-28 21:24 毛利_小五郎 阅读(10) 评论(0) 推荐(0) 编辑
摘要: 我们通常使用的都是以下这种格式的域名: www.example.com 浏览器在将域名发往dns服务器之前,会先对域名进行第一步处理,这里就涉及到一个隐含的知识:“@”符号 如果在浏览器地址栏中输入一个包含“@”符号的域名,浏览器在发送该域名之前,会自动忽略“@”符号之前的所有内容。 这个应该不算是 阅读全文
posted @ 2024-03-28 13:14 毛利_小五郎 阅读(4) 评论(0) 推荐(0) 编辑