logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Root me CTF all the day靶场ssrf+redis漏洞

本篇介绍了root me CTF all the day靶场的SSRF BOX中的漏洞,使用SSRF+redis 获取内网主机权限,利用SSRF来对redis的未授权访问执行命令。从而达到获取主机权限的目的。

文章图片
#redis#dubbo#web安全 +1
【vulhub靶场】Tomcat中间件漏洞复现

本文主要是对tomcat中间件相关漏洞的复现,包括Tomcat AJP 任意文件读取/包含漏洞 (CVE-2020-1938)、Tomcat 任意文件写入漏洞 (CVE-2017-12615)以及Tomcat 弱密码和后端 Getshell 漏洞。

文章图片
#安全#服务器#linux +2
HCIP-DATACOM核心网络技术(BGP、OSPF、VLAN综合实验)

HCIP-DATACOM核心网络技术(BGP、OSPF、VLAN综合实验)

文章图片
#网络#运维
【解决Ubuntu报错】正在等待缓存锁:无法获得锁 /var/lib/dpkg/lock-frontend。锁正由进程 8311(unattended-upgr)持有

今天在安装docker环境时,发现安装出现了这个报错:正在等待缓存锁:无法获得锁 /var/lib/dpkg/lock-frontend。当包管理器的多个实例同时运行时,它们最终会相互冲突,导致无法访问或更改 /var/lib/dpkg 中的文件。

文章图片
#服务器#运维#linux +1
到底了