
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
简介Apache Solr是美国阿帕奇(Apache)基金会的一款基于Lucene(一款全文搜索引擎)的搜索服务器,使用Java语言开发,主要基于http和Apache Lucene实现的,该产品支持层面搜索、垂直搜索、高亮显示搜索结果等。漏洞描述Apache Solr 8.8.2之前版本存在安全漏洞,Apache Solr 中的 ReplicationHandler(通常注册在 Solr cor

最近披露了一个新的apache下属产品mina的CVE-2024-52046反序列化漏洞,查看漏洞公告进行简单的分析

简介PHPCMS网站内容管理系统是国内主流CMS系统之一,同时也是一个开源的PHP开发框架。phpcms2008老版本type.php存在代码注入可直接getshell。影响版本phpcms 2008漏洞分析漏洞的位置位于type.php中,在此文件当中包含template变量,template变量是用户能够通过传入参数控制的,同时可以看到该变量之后会被传入template()方法。跟进templ
场景这次记录的是spa系列的4-6个,分别对应的技巧是智能分析,有翻页批量抓取,js逆向分析关卡spa4新闻网站索引,无反爬,数据通过 Ajax 加载,无页码翻页,适合 Ajax 分析和动态页面渲染抓取以及智能页面提取分析。智能解析的知识点详情:智能解析详解我在本次实验中使用的是newspaper库:newspaper详解使用智能解析方便快捷,结果的话抓取十个链接,可能出错的有2-3个,还可以接受
场景最近在学习爬虫,实践使用的是https://scrape.center/网站的环境第一关没有任何限制,结果爬取的是所有的电影地址,标题,主题,分数,剧情简介技术主要使用的是request库和BeautifulSoup,最后导出一个csv文档代码import pandas as pdimport urllib3from bs4 import BeautifulSoupimport request
最近看见有些师傅写的关于PublicCms的后台RCE文章,查了一下,忽然发现这个历史久远的cms忽然被申请了不少的cve,好奇心突发,于是决定先自己审计一遍存在漏洞的框架,然后将审计出来的漏洞和cve,github的issue来进行一波对比,看看有哪些自己没有发现的,提高自我水平。在本篇中,只挑选几种代表性的漏洞类型以及感兴趣的漏洞进行分享,有的只是思路,并没有利用成功,感兴趣的师傅可以再看一看

Flowise是一个基于LangChain.js的图形化LLM应用开发平台。研究人员发现其存在未授权文件读取漏洞,攻击者可通过/api/v1/vector/upsert/接口获取chatflowId后,利用/api/v1/get-upload-file接口的路径遍历缺陷读取系统文件(限于/root/.flowise/storage目录)。漏洞利用前提是系统中已存在chatflow。官方已修复该漏洞
最近看见有些师傅写的关于PublicCms的后台RCE文章,查了一下,忽然发现这个历史久远的cms忽然被申请了不少的cve,好奇心突发,于是决定先自己审计一遍存在漏洞的框架,然后将审计出来的漏洞和cve,github的issue来进行一波对比,看看有哪些自己没有发现的,提高自我水平。在本篇中,只挑选几种代表性的漏洞类型以及感兴趣的漏洞进行分享,有的只是思路,并没有利用成功,感兴趣的师傅可以再看一看

准备工具:一台kall虚拟机(拥有msf)一台win7虚拟机先使用msf的永恒之蓝扫描模块对局域网进行扫描,可以扫描出局域网内符合条件的计算机信息。这里先推荐用nmap扫描局域网的存活机后,直接指定ip扫描把,用这个模板直接扫描整个局域网实在是太浪费时间了。在扫描出有着永恒之蓝漏洞的计算机后,我们已经得到对方的ip,直接使用msf的永恒之蓝攻击模板对其进行渗透。现在我们就已经成功的入侵到了win7
```pythonimport sysimport requestsdef title():print("[-------------------------------------------------------------]")print("[--------------Tomcat 文件写入漏洞---------------]")print("[--------CVE-2017-1261







