一切,都是最好的安排。
可以选择接受,或者笑着接受。

日拱一卒之整数溢出漏洞

摘要: 学习笔记:整数溢出漏洞原理讲解。 阅读全文
posted @ 2024-07-02 19:41 大道至理 阅读(4) 评论(0) 推荐(0)

吾日三省吾身之常见资产测绘工具使用语法汇总

摘要: 安服仔的个人经验总结。 阅读全文
posted @ 2024-06-17 20:27 大道至理 阅读(42) 评论(0) 推荐(0)

日拱一卒之微信小程序自动化辅助渗透工具

摘要: 本文仅做技术分享。未授权渗透是违法行为 阅读全文
posted @ 2024-06-13 21:48 大道至理 阅读(181) 评论(1) 推荐(0)

文件上传之黑名单绕过常规手法

摘要: 1. 前端JS限制 绕过 绕过方式: 上传一个正常文件,在burp抓包后直接更改后缀名。例如:1.jpg 更改为 1.jpg.php 修改前: Content-Disposition: form-data; name="FILE"; filename="file9689.png" 修改后: Cont 阅读全文
posted @ 2024-06-13 20:17 大道至理 阅读(41) 评论(0) 推荐(0)

文件上传之判断一个网站的语言是PHP还是ASP

摘要: 本文转自:https://worktile.com/kb/ask/191870.html 要确定一个网站的语言是PHP还是ASP,可以通过以下几种方法来进行判断: 查看网页源代码:在浏览器中打开网页后,可以点击鼠标右键选择“查看页面源代码”,或者通过快捷键Ctrl+U来查看网页的源代码。然后搜索关键 阅读全文
posted @ 2024-06-13 15:55 大道至理 阅读(13) 评论(0) 推荐(0)

往期hvv高危漏洞——禅道项目管理软件11.6 SQL注入漏洞

摘要: 禅道项目管理软件11.6 SQL注入漏洞 阅读全文
posted @ 2024-06-06 18:21 大道至理 阅读(10) 评论(0) 推荐(0)

网安之睁眼看世界——老版本的网络摄像机漏洞

摘要: 通过现代化的工具——internet网络,看看国外的风景。 阅读全文
posted @ 2024-06-05 11:34 大道至理 阅读(108) 评论(0) 推荐(0)

我见我思之hvv偷师学艺——Vmware vcenter未授权任意文件上传(CVE-2021-21972)

摘要: 本文仅作技术分享,不做其他研究。如有违反行为,本文作者概不负责。 阅读全文
posted @ 2024-06-03 21:22 大道至理 阅读(57) 评论(0) 推荐(0)

临阵磨枪之hvv对客户公网资产进行快速自查

摘要: 如何在安全演练到来时,快速自查目标客户资产中存在的安全风险问题。一点个人经验,仅供参考。 阅读全文
posted @ 2024-05-29 18:08 大道至理 阅读(41) 评论(0) 推荐(0)

我见我思之hvv偷师学艺——目录遍历/路径遍历/文件遍历 漏洞

摘要: 简单介绍了 目录遍历漏洞 的原理及处理方法。 阅读全文
posted @ 2024-05-28 20:27 大道至理 阅读(68) 评论(0) 推荐(0)