随笔分类 -  漏洞复现

摘要:0x01 shiro简介: Apache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码和会话管理。使用Shiro的易于理解的API,您可以快速、轻松地获得任何应用程序,从最小的移动应用程序到最大的网络和企业应用程序。 0x02 漏洞介绍: Shiro提供了记住我(Remem 阅读全文
posted @ 2020-06-04 12:52 Voyager0 阅读(1234) 评论(1) 推荐(0)
摘要:0x01 SSL3.0简介 我们知道最开始HTTP协议传输数据的时候,数据是不加密的,不安全的,网景公司针对此,推出了SSL(secure socket layer)安全套接层。SSL3.0时,IETF对其标准化,将其更名为TLS1.0(transport layer security),安全传输层 阅读全文
posted @ 2019-11-27 10:54 Voyager0 阅读(12545) 评论(0) 推荐(0)
摘要:0x01 Solr简单介绍 Solr是建立在Apache Lucene ™之上的一个流行、快速、开放源代码的企业搜索平台。 Solr具有高度的可靠性,可伸缩性和容错能力,可提供分布式索引,复制和负载平衡查询,自动故障转移和恢复,集中式配置等。Solr为许多世界上最大的互联网站点提供搜索和导航功能。 阅读全文
posted @ 2019-10-31 18:00 Voyager0 阅读(387) 评论(2) 推荐(1)
摘要:简单介绍: Webmin是目前功能最强大的基于Web的Unix系统管理工具。管理员通过浏览器访问Webmin的各种管理功能并完成相应的管理动作。目前Webmin支持绝大多数的Unix系统,这些系统除了各种版本的linux以外还包括:AIX、HPUX、Solaris、Unixware、Irix和Fre 阅读全文
posted @ 2019-08-20 09:32 Voyager0 阅读(595) 评论(0) 推荐(0)
摘要:couchdb简介: Apache CouchDB是一个开源的NoSQL数据库,专注于易用性和成为“完全拥抱web的数据库”。它是一个使用JSON作为数据存储格式,javascript作为查询语言,MapReduce和HTTP作为API的NoSQL数据库。 Apache CouchDB是一个开源的N 阅读全文
posted @ 2019-08-19 17:11 Voyager0 阅读(2064) 评论(0) 推荐(0)
摘要:漏洞介绍: httpoxy是cgi中的一个环境变量;而服务器和CGI程序之间通信,一般是通过进程的环境变量和管道。 CGI介绍 CGI 目前由 NCSA 维护,NCSA 定义 CGI 如下:CGI(Common Gateway Interface),通用网关接口,它是一段程序,运行在服务器上如:HT 阅读全文
posted @ 2019-08-19 10:23 Voyager0 阅读(2515) 评论(0) 推荐(0)
摘要:PART 1 参考链接:https://blog.csdn.net/qq_42184699/article/details/90754333 漏洞介绍: 当未经身份验证的攻击者使用 RDP 连接到目标系统并发送经特殊设计的请求时,远程桌面服务(以前称为“终端服务”)中存在远程执行代码漏洞。此漏洞是预 阅读全文
posted @ 2019-08-16 11:38 Voyager0 阅读(419) 评论(0) 推荐(0)
摘要:请勿用于非法用法,本帖仅为学习记录 shelshocke简介: shellshock即unix 系统下的bash shell的一个漏洞,Bash 4.3以及之前的版本在处理某些构造的环境变量时存在安全漏洞,向环境变量值内的函数定义后添加多余的字符串会触发此漏洞,攻击者可利用此漏洞改变或绕过环境限制, 阅读全文
posted @ 2019-08-16 11:26 Voyager0 阅读(1561) 评论(0) 推荐(0)
摘要:目录: 一、Aria2介绍 Aria2是一个命令行下运行,多协议,多来源下载工具(HTTP / HTTPS,FTP,BitTorrent,Metalink),内建XML-RPC用户界面。Aria提供RPC服务器,通过--enable-rpc参数启动.Aria2的RPC服务器可以方便的添加,删除下载项 阅读全文
posted @ 2019-08-14 18:08 Voyager0 阅读(2233) 评论(0) 推荐(0)

//雪花飘落效果