2022年9月13日
摘要: 受影响版本 漏洞影响的tomcat版本为tomcat7.0.0-7.0.81版本 当 Tomcat 运行在 Windows 主机上,... 阅读全文
posted @ 2022-09-13 18:14 noone52 阅读(525) 评论(0) 推荐(0)
摘要: 21 ftp 22 SSH 23 Telnet 25 SMTP 53 DNS 69 TFTP 80 web 80-89 web 11... 阅读全文
posted @ 2022-09-13 18:14 noone52 阅读(104) 评论(0) 推荐(0)
摘要: Mimikatz 命令 CRYPTO::Certificates – 列出/导出凭证 KERBEROS::Golden – 创建黄金... 阅读全文
posted @ 2022-09-13 18:14 noone52 阅读(132) 评论(0) 推荐(0)
摘要: net config workstation 是否存在域环境 net view作用:显示域列表、计算机列表或指定计算机的共享资源列... 阅读全文
posted @ 2022-09-13 18:14 noone52 阅读(35) 评论(0) 推荐(0)
摘要: Redis Redis因配置不当可以未授权访问。攻击者无需认证访问到内部数据,可导致敏感信息泄露,也可以恶意执行flushall来清... 阅读全文
posted @ 2022-09-13 18:14 noone52 阅读(1155) 评论(0) 推荐(0)
摘要: XMLHttpRequest XMLHttpRequest 是一个API, 它为客户端提供了在客户端和服务器之间传输数据的功能。XM... 阅读全文
posted @ 2022-09-13 18:14 noone52 阅读(72) 评论(0) 推荐(0)
摘要: java分为三个版本/平台JAVASE是桌面程序 PC机上的java程序JAVAEE是开发web的java规范和框架JACAME是... 阅读全文
posted @ 2022-09-13 18:14 noone52 阅读(69) 评论(0) 推荐(0)
摘要: PHP+SQL SERVER的环境,存在POST注入,只能进行延时盲注,存在防火墙,Sqlmap能够绕过,但不能注入,手工注入语句如... 阅读全文
posted @ 2022-09-13 18:14 noone52 阅读(420) 评论(0) 推荐(0)
摘要: JNDI含义 JNDI是 Java命名与目录接口(Java Naming and Directory Interface) 是一个为... 阅读全文
posted @ 2022-09-13 18:14 noone52 阅读(99) 评论(0) 推荐(0)
摘要: 首先说一下SSP,安全支持提供程序(SSP)是Windows API,用于扩展Windows身份验证机制。LSASS进程正在Wind... 阅读全文
posted @ 2022-09-13 18:14 noone52 阅读(105) 评论(0) 推荐(0)