上一页 1 ··· 5 6 7 8 9
摘要: 敏感信息泄露 概述 由于后台人员的疏忽或者不当的设计,导致不应该被前端用户看到的数据被轻易的访问到。 比如: 通过访问url下的目录... 阅读全文
posted @ 2022-04-24 22:22 CVE-柠檬i 阅读(206) 评论(0) 推荐(0)
摘要: XXE(xml外部实体注入漏洞) 概述 XXE -“xml external entity injection” 既"xml外部... 阅读全文
posted @ 2022-04-24 22:22 CVE-柠檬i 阅读(293) 评论(0) 推荐(0)
摘要: SSRF(Server-Side Request Forgery:服务器端请求伪造) curl 点击 累了吧,来读一首诗吧 url是... 阅读全文
posted @ 2022-04-24 22:22 CVE-柠檬i 阅读(298) 评论(0) 推荐(0)
摘要: 需要的自取 '"#---' ----';' ;= '= ;= --\x23\x27\x3D \x3B'\x3D \x27\x2... 阅读全文
posted @ 2022-04-24 22:22 CVE-柠檬i 阅读(3255) 评论(0) 推荐(2)
摘要: 在渗透测试过程中,经常需要创建一个TCP客户端,用来测试服务、发送数据、进行 fuzz 等等。如果黑客潜伏在某大型企业的内网环境中,... 阅读全文
posted @ 2022-04-24 22:22 CVE-柠檬i 阅读(203) 评论(0) 推荐(0)
摘要: 由于CSDN的审核制度和广告多、个性化低等等原因,现决定将CSDN博客搬家至博客园。 阅读全文
posted @ 2022-04-24 22:22 CVE-柠檬i 阅读(53) 评论(0) 推荐(0)
摘要: 序列化serialize() 序列化说通俗点就是把一个对象变成可以传输的字符串,比如下面是一个对象: class S{ public $test="pikachu"; } $s=new S(); //创建一个对象 serialize($s); //把这个对象进行序列化 序列化后得到的结果是这个样子的 阅读全文
posted @ 2022-02-18 20:43 CVE-柠檬i 阅读(96) 评论(0) 推荐(0)
摘要: 本人目前只有CSDN和博客园两个博客网站 其他平台的未遵守CC协议的转载的文章,皆为侵权文章 8ee42d0d-5ad5-4532-9d90-2e121fa8db4b 版权声明:本文为CSDN博主「CVE-柠檬i」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。 原 阅读全文
posted @ 2022-02-17 21:48 CVE-柠檬i 阅读(22) 评论(0) 推荐(0)
摘要: 目录: 一、搭建环境1. 首先拉一个docker镜像2. 然后启动环境 二、获取shell首先,试验一下DNSLog1. 准备JNDI注入工具下载进入目录打包成jar包 2. 利用生成payload反弹shell 一、搭建环境 1. 首先拉一个docker镜像 docker pull vulfocu 阅读全文
posted @ 2021-12-26 23:45 CVE-柠檬i 阅读(214) 评论(0) 推荐(0)
上一页 1 ··· 5 6 7 8 9