摘要: 弱口令 安全设备&VPN弱口令 设备 默认账号 默认密码 深信服产品 sangfor sangfor sangfor@2018sangfor@2019 深信服科技 AD delanrecover 深信服负载均衡 AD 3.6 admin admin 深信服WAC ( WNS V2.6) admin 阅读全文
posted @ 2026-02-25 14:24 yjiejie 阅读(10) 评论(0) 推荐(0)
摘要: 文件上传绕过速查表 我这里就分为两种吧,一种是基于代码限制的,一种基于防火墙,其实总的来看两者差不多,都是检测文件合法性,但是两者区别开来,在实际应用中信息收集之后对于一个网站的防护措施有了了解后,能够更精准的选择上传绕过方式。 (本篇都使用php一句话木马作为示例) 前端JS限制文件后缀 限制只能 阅读全文
posted @ 2026-02-25 14:24 yjiejie 阅读(23) 评论(0) 推荐(0)
摘要: XSS绕过技巧 前言 XSS是Web应用程序中常见的漏洞之一,网站管理员可以通过用户输入过滤、根据上下文转换输出数据、正确使用DOM、强制执行跨源资源共享(CORS)策略以及其他的安全策略来规避XSS漏洞。尽管现在有很多预防XSS攻击的技术,但Web应用程序防火墙(WAF)或自定义数据过滤器是目前使 阅读全文
posted @ 2026-02-25 14:23 yjiejie 阅读(33) 评论(0) 推荐(0)
摘要: SQL注入绕过速查表 过滤and or or ——> || and ——> && xor ——> | not ——> ! 十六进制绕过 or ——> o\x72 大小写绕过 Or aNd 双写绕过 oorr anandd urlencode,ascii(char),hex,unicode编码绕过 一 阅读全文
posted @ 2026-02-25 14:21 yjiejie 阅读(8) 评论(0) 推荐(0)
摘要: 古人写遗憾,从不用直白的 “可惜”,而是把怅惘藏进物是人非的对比、时光不可逆的流逝和求而不得的距离里。 一、旧情难续 · 最戳心的遗憾 1. 人生若只如初见,何事秋风悲画扇。 ——纳兰性德 释义:如果人与人之间,永远都像初次相遇那般美好就好了,就不会有后来的冷落与离别。 心境:写尽初见惊艳、后来离散 阅读全文
posted @ 2026-02-25 14:12 yjiejie 阅读(22) 评论(0) 推荐(0)
摘要: NPS auth_key 未授权访问漏洞 一、漏洞基础信息 1. 漏洞背景 NPS是一款轻量级、高性能的内网穿透代理服务器,支持TCP、UDP、Socks5、HTTP等多种流量转发,广泛用于内网服务暴露、远程调试等场景,自带功能完善的Web管理端。本次漏洞为NPS Web管理端的鉴权绕过漏洞,攻击者 阅读全文
posted @ 2026-01-27 11:26 yjiejie 阅读(94) 评论(0) 推荐(0)
摘要: Markdown语法基础教程 Markdown是一种轻量级标记语言,语法简洁直观,无需复杂操作就能快速排版文本,广泛应用于笔记、文档、博客、GitHub等场景。它的核心优势是“专注内容,弱化格式”,最终可导出为HTML、PDF、Word等格式。本教程将讲解最常用的Markdown语法,新手也能轻松掌 阅读全文
posted @ 2026-01-27 11:12 yjiejie 阅读(15) 评论(0) 推荐(0)
摘要: sqlmap使用教程笔记 重要前置声明:sqlmap仅可用于合法授权的渗透测试场景,未经授权对他人网站/系统测试属于违法行为(违反《网络安全法》等),违规使用后果自负。 一、安装指南 1. 推荐环境:Kali Linux 默认预装,终端输入以下命令验证安装: sqlmap -h # 查看帮助信息,验 阅读全文
posted @ 2026-01-14 11:51 yjiejie 阅读(66) 评论(0) 推荐(0)
摘要: nacos未授权漏洞 查询用户 GET /nacos/v1/auth/users/?pageNo=1&pageSize=999 HTTP/1.1 Host: 127.0.0.1 User-Agent: Nacos-Server Accept-Encoding: gzip 添加用户 POST /nac 阅读全文
posted @ 2025-07-10 09:48 yjiejie 阅读(44) 评论(0) 推荐(0)
摘要: geoserver 漏洞 1.弱口令 user:admin password:geoserver 2.sql注入 影响范围 GeoServer < 2.21.4 GeoServer < 2.22.2 漏洞复现 1、查看geoserver版本 /geoserver/web/wicket/bookmar 阅读全文
posted @ 2025-04-28 17:36 yjiejie 阅读(1507) 评论(0) 推荐(0)