摘要: 最近在整理安全岗位面试题,发现多数都是关于sql注入的问题,简单总结成文。 阅读全文
posted @ 2021-02-08 17:56 cHr1s_h 阅读(3500) 评论(0) 推荐(4)
摘要: 适合新手和小白学习的IIS漏洞总结。 阅读全文
posted @ 2021-02-05 17:31 cHr1s_h 阅读(1441) 评论(0) 推荐(0)
摘要: CVE-2020-17523:Apache Shiro身份认证绕过漏洞分析与复现 阅读全文
posted @ 2021-02-04 17:54 cHr1s_h 阅读(2216) 评论(1) 推荐(0)
摘要: CVE-2021-25646 Apache Druid远程命令执行漏洞复现 阅读全文
posted @ 2021-02-03 09:52 cHr1s_h 阅读(1470) 评论(0) 推荐(0)
摘要: 某次曲折的渗透过程记录。 阅读全文
posted @ 2021-02-01 11:38 cHr1s_h 阅读(576) 评论(0) 推荐(0)
摘要: Linux Sudo 堆缓冲区溢出漏洞CVE-2021-3156 复现及POC 阅读全文
posted @ 2021-01-31 00:30 cHr1s_h 阅读(618) 评论(0) 推荐(0)
摘要: SonicWall SSL-VPN 远程命令执行漏洞复现过程,修复方案。 阅读全文
posted @ 2021-01-28 11:32 cHr1s_h 阅读(1) 评论(0) 推荐(0)
摘要: 记一次绕过宝塔提权的渗透过程。 阅读全文
posted @ 2021-01-21 11:46 cHr1s_h 阅读(4739) 评论(0) 推荐(0)
摘要: Windows10系统利用Chrome浏览器访问特定路径,可触发蓝屏。 阅读全文
posted @ 2021-01-19 11:30 cHr1s_h 阅读(1282) 评论(2) 推荐(0)
摘要: 某路由器代码执行漏洞复现。 阅读全文
posted @ 2021-01-13 10:54 cHr1s_h 阅读(492) 评论(0) 推荐(0)
摘要: 代码审计笔记。 阅读全文
posted @ 2021-01-11 17:08 cHr1s_h 阅读(235) 评论(1) 推荐(0)
摘要: 代码审计笔记。 阅读全文
posted @ 2021-01-11 17:05 cHr1s_h 阅读(152) 评论(0) 推荐(0)
摘要: 代码审计笔记。 阅读全文
posted @ 2021-01-11 16:55 cHr1s_h 阅读(727) 评论(0) 推荐(1)
摘要: 代码审计笔记。 阅读全文
posted @ 2021-01-11 16:50 cHr1s_h 阅读(715) 评论(0) 推荐(0)
摘要: 代码审计笔记。 阅读全文
posted @ 2021-01-11 16:38 cHr1s_h 阅读(350) 评论(0) 推荐(0)
摘要: 手把手教你制作迷惑性极强的免杀lnk钓鱼木马。 阅读全文
posted @ 2021-01-11 16:28 cHr1s_h 阅读(232) 评论(0) 推荐(0)
摘要: 利用C/C++代码实现CS shellcode免杀及成果检验。 阅读全文
posted @ 2021-01-11 16:12 cHr1s_h 阅读(7022) 评论(0) 推荐(0)
摘要: 最新过狗注入,附所有注入类型tamper。 阅读全文
posted @ 2021-01-11 15:49 cHr1s_h 阅读(565) 评论(0) 推荐(0)
摘要: 如何利用老生常谈的DLL劫持漏洞,实现通过微信上线CobaltStrike? 阅读全文
posted @ 2021-01-11 12:23 cHr1s_h 阅读(357) 评论(0) 推荐(1)