上一页 1 2 3 4 5 6 7 ··· 12 下一页
摘要: ``` """ 1.读取文件 2.使用set集合 s.add( x ) 添加 x in s 是否在集合中 >>> basket = {'apple', 'orange', 'apple', 'pear', 'orange', 'banana'} >>> print(basket) # 这里演示的是去 阅读全文
posted @ 2023-07-31 23:21 菜就多练forever 阅读(72) 评论(0) 推荐(0)
摘要: # 目录 ## 文件上传目录 亿华考勤t9 `https://kaoqin.test.com:8111/filemanage/file/Default.aspx` 文件上传地址 ``` /filemanage/file/Default.aspx ``` # 口令 ``` Admin/Admin ad 阅读全文
posted @ 2023-05-25 22:08 菜就多练forever 阅读(70) 评论(0) 推荐(0)
摘要: 参考: https://github.com/vulhub/vulhub/blob/master/weblogic/CVE-2017-10271/README.md 反弹shellEXP: POST /wls-wsat/CoordinatorPortType HTTP/1.1 Host: 172.3 阅读全文
posted @ 2023-05-17 23:26 菜就多练forever 阅读(87) 评论(0) 推荐(0)
摘要: 原文: https://tttang.com/archive/1573/ 后续: https://xz.aliyun.com/t/11448 A blueprint for evading industry leading endpoint protection in 2022(译文) s0urce 阅读全文
posted @ 2023-05-17 22:42 菜就多练forever 阅读(507) 评论(0) 推荐(0)
摘要: 原文链接: https://www.anquanke.com//post/id/250722 Zabbix攻击面挖掘与利用 阅读量 **34618** | 一、简介 Zabbix是一个支持实时监控数千台服务器、虚拟机和网络设备的企业级解决方案,客户覆盖许多大型企业。本议题介绍了Zabbix基础架构、 阅读全文
posted @ 2023-05-17 00:03 菜就多练forever 阅读(429) 评论(0) 推荐(0)
摘要: 方法1 先上配置文件 根据此内容还可以继续补充,反之亦可 (mozilla.com$|firefox.com$|firefoxchina.cn$|shodan.io$|mozilla.org$|firefox.com.cn$|mozilla.net$|microsoft.com$|bing.net$ 阅读全文
posted @ 2022-11-02 01:04 菜就多练forever 阅读(1472) 评论(0) 推荐(0)
摘要: 题目 CVE-2022-32991 Web Based Quiz System SQL注入 该CMS的welcome.php中存在SQL注入攻击。 解题思路: 1.搜索题目给出cve编号信息 2.访问靶场环境: js中无提示信息,进行手工访问。注册登录,找到带eid参数的welcom.php请求的数 阅读全文
posted @ 2022-10-27 23:09 菜就多练forever 阅读(669) 评论(0) 推荐(0)
摘要: 前言 项目中各厂商越来越趋势于使用云存储,云管理。 漏洞介绍 AK/SK(Access Key ID/Secret Access Key)即访问密钥,包含访问密钥ID(AK)和秘密访问密钥(SK)两部分,公有云通过AK识别用户的身份,通过SK对请求数据进行签名验证,用于确保请求的机密性、完整性和请求 阅读全文
posted @ 2022-10-19 09:24 菜就多练forever 阅读(4782) 评论(0) 推荐(0)
摘要: 开发安全的 API 所需要核对的清单 以下是当你在设计,测试以及发布你的 API 的时候所需要核对的重要安全措施。 身份认证 [ ] 不要使用 Basic Auth ,请使用标准的认证协议(如 JWT,OAuth)。 [ ] 不要重新实现 Authentication、token generatin 阅读全文
posted @ 2022-10-19 09:16 菜就多练forever 阅读(508) 评论(0) 推荐(0)
摘要: 「声明:本博客中涉及到的相关漏洞均为官方已经公开并修复的漏洞,涉及到的安全技术也仅用于企业安全建设和安全对抗研究。本文仅限业内技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。」 红队框架 攻击技战法 [list] 云上攻击技战法 https://hackingthe.cloud/ [d 阅读全文
posted @ 2022-10-05 17:19 菜就多练forever 阅读(302) 评论(0) 推荐(0)
上一页 1 2 3 4 5 6 7 ··· 12 下一页