
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
weblogic反序列化漏洞学习记录
weblogic反序列化漏洞学习记录

探寻Java文件上传流量层面waf绕过
探寻Java文件上传流量层面waf绕过

CVE-2022-24706 Apache CouchDB 远程命令执行漏洞
CVE-2022-24706 Apache CouchDB 远程命令执行漏洞

记录一次渗透测试艰难打点的过程
记录一次渗透测试艰难打点的过程

CVE-2022-1329 WordPress 500万量级插件 Elementor 远程命令执行漏洞分析
CVE-2022-1329 WordPress 500万量级插件 Elementor 远程命令执行漏洞分析

记一次绕过waf的任意文件上传
声明以下内容,来自先知社区的John作者原创,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,长白山攻防实验室以及文章作者不承担任何责任。前言前几天对自己学校进行的一次渗透测试,由于深信服过于变态,而且拦截会直接封ip,整个过程有点曲折,期间进行了后缀名绕过,jspx命名空间绕过、获取网站根目录、base64五层编码写入shell等操作。0x01 获取网站接口

Apache Dubbo反序列化漏洞复现分析
Apache Dubbo反序列化漏洞复现分析

CVE-2022-1040 Sophos Firewall 服务架构与认证绕过漏洞分析之旅
CVE-2022-1040 Sophos Firewall 服务架构与认证绕过漏洞分析之旅

ThinkPHP V6.0.12LTS 反序列化漏洞的保姆级教程(含exp编写过程)
ThinkPHP V6.0.12LTS 反序列化漏洞的保姆级教程(含exp编写过程)

到底了







