
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
渗透测试自学日志,开始学习怎么挖掘src,然后。免责声明该文章仅用于信息防御技术的交流和学习,请勿用于其他用途;在未得到网站授权前提下,禁止对政府、事业单位、企业或其他单位网站及系统进行渗透测试;技术是把双刃剑,请遵纪守法,做一名合格的白帽子安全专家,为国家的网络安全事业做出贡献;本文基本上是转载qwsn专栏的内容,该专栏是暗月教程的笔记,大家可以关注下。我感觉暗月的教程特别系统,有条件的...
网络安全自学日志-漏洞复现篇:WordPress xmlrpc.php SSRF漏洞本文参考https://blog.csdn.net/god_zzZ/article/details/109991484,为本人复现笔记,如有侵权可联系我删除该漏洞工作中遇到过一、漏洞详情1.1 WordPress xmlrpc.php 存在SSRF漏洞利用WordPress的xmp-rpc接口,通过Pingback
网络安全自学日志-漏洞复现篇:致远OA Session泄露 任意文件上传漏洞文章来自https://www.linuxlz.com/aqld/2104.html工作中遇到的漏洞,记录一下漏洞描述致远OA通过发送特殊请求获取session,在通过文件上传接口上传webshell控制服务器漏洞影响致远OA漏洞复现FOFAtitle=“致远”首先是一个获取管理cookie的漏洞。然后上传压缩文件进行解压
hydra详细用法

用友GRP-u8 注入-RCE漏洞工作中遇到的漏洞,基于前人的复现教程成功复现,记录下自己的复现笔记,如有侵权,请联系我删除漏洞详情用友GRP-U8R10行政事业财务管理软件是用友公司专注于国家电子政务事业,基于云计算技术所推出的新一代产品,是我国行政事业财务领域最专业的政府财务管理软件。该系统被曝存在XXE漏洞,该漏洞源于应用程序解析XML输入时没有进制外部实体的加载,导致可加载恶意外部文件。最








