会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Paper_airplane
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
3
4
5
6
7
8
9
10
下一页
2020年12月8日
Linux解压文件
摘要: 命令详解 tar -xvf **.tar //解压tar包 tar -xzvf **.tar.gz // 解压tar.gz tar -xjvf **.tar.bz2 //解压 tar.bz2 tar -xZvf **.tar.Z // 解压tar.Z unrar **.rar //解压rar unz
阅读全文
posted @ 2020-12-08 17:30 追得上的梦想
阅读(4620)
评论(0)
推荐(0)
2020年12月5日
使用MSF对Windows系统进行本地提权
摘要: 前言 window本地漏洞提权,是指利用Windows系统本地进程或系统服务的漏洞,将普通用户权限(Sql Server、.net framework)权限提示至system权限 提权的原理 当你使用当前用户的权限来创建的shell通信,你当前的shell就是什么权限,就好像你使用管理员运行一个木马
阅读全文
posted @ 2020-12-05 01:42 追得上的梦想
阅读(3209)
评论(0)
推荐(0)
2020年12月1日
Mysql添加secure_file_prive值
摘要: 前言 secure_file_prive是mysql可将查询结果导出为文件的必备属性,也是将mysql提权执行插件的必备属性,在MySQL5.1及以上默认是关闭的 关于各个情况下的作用 默认为null secure_file_prive=null ––限制mysqld 不允许导入导出 secure_
阅读全文
posted @ 2020-12-01 09:21 追得上的梦想
阅读(2112)
评论(0)
推荐(0)
2020年11月28日
(CVE-2020-14645)Weblogic远程命令执行漏洞复现
摘要: 影响版本 Oracle WebLogic Server 10.3.6.0.0 Oracle WebLogic Server 12.1.3.0.0 Oracle WebLogic Server 12.2.1.3.0 Oracle WebLogic Server 12.2.1.4.0 Oracle We
阅读全文
posted @ 2020-11-28 17:53 追得上的梦想
阅读(1917)
评论(0)
推荐(0)
2020年11月23日
(CVE-2019-8451) Atlassian Jira 信息泄露漏洞(用户名枚举)
摘要: 01描述 可通过接口的返回结果,对存在的用户进行枚举 02主面板截图 标识 /secure/Dashboard.jspa 02 漏洞复现 POC:<name>为判断是否存在的用户名 /rest/api/latest/groupuserpicker?query=<name>&maxResults=50
阅读全文
posted @ 2020-11-23 10:26 追得上的梦想
阅读(662)
评论(0)
推荐(0)
Apache Flink 任意jar文件上传+执行
摘要: 01 描述 通过部署任意jar包的功能可直接向服务器添加jar木马文件 02 影响范围 <= 1.9.1 03 fofa语法 app="Apache-Flink" app="Apache‐Flink" && country="CN" 04 漏洞复现 1.fofa搜索关键字,随便找一个点进去,选择最下
阅读全文
posted @ 2020-11-23 10:03 追得上的梦想
阅读(3667)
评论(0)
推荐(0)
2020年11月22日
物理机有网,虚拟机net模式没有网络
摘要: 可能是虚拟机net服务被关闭 右击我的电脑--》管理--》服务和应用程序--》服务--》启动VMware NAT Service服务 1.右击我的电脑,选择管理 2.选择服务和应用程序--》服务 服务管理界面 3.启动VMware NAT Service服务
阅读全文
posted @ 2020-11-22 00:58 追得上的梦想
阅读(746)
评论(0)
推荐(0)
通达OA V11.6 getshell
摘要: 01 漏洞影响版本 通达OA V11版 <= 11.3 20200103 通达OA 2017版 <= 10.19 20190522 通达OA 2016版 <= 9.13 20170710 通达OA 2015版 <= 8.15 20160722 通达OA 2013增强版 <= 7.25 2014121
阅读全文
posted @ 2020-11-22 00:48 追得上的梦想
阅读(719)
评论(0)
推荐(0)
2020年11月21日
泛微云桥e-Bridge 目录遍历,任意文件读取
摘要: 01 影响版本 2018-2019 多个版本。 02 fofa语法 泛微云桥 03 漏洞复现 如果使用POC回显**"无法验证您的身份!"**证明改漏洞已被修复 POC中,当downloadUrl的路径为文件夹的时候结果为目录遍历 linux windows 通用 Windows POC: /wxj
阅读全文
posted @ 2020-11-21 23:45 追得上的梦想
阅读(1344)
评论(0)
推荐(0)
2020年11月18日
(CVE-2020-8209)XenMobile-控制台存在任意文件读取漏洞
摘要: 0x01 影响版本 RP2之前的XenMobile服务器10.12 RP4之前的XenMobile服务器10.11 RP6之前的XenMobile服务器10.10 10.9 RP5之前的XenMobile服务器 0x02 fofa语法 app="XenMobile-控制台" 应用截图 0x03 PO
阅读全文
posted @ 2020-11-18 19:53 追得上的梦想
阅读(688)
评论(0)
推荐(0)
上一页
1
···
3
4
5
6
7
8
9
10
下一页
公告