
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
WordPress xmlrpc.php SSRF漏洞
网络安全自学日志-漏洞复现篇:WordPress xmlrpc.php SSRF漏洞本文参考https://blog.csdn.net/god_zzZ/article/details/109991484,为本人复现笔记,如有侵权可联系我删除该漏洞工作中遇到过一、漏洞详情1.1 WordPress xmlrpc.php 存在SSRF漏洞利用WordPress的xmp-rpc接口,通过Pingback
致远OA Session泄露 任意文件上传漏洞
网络安全自学日志-漏洞复现篇:致远OA Session泄露 任意文件上传漏洞文章来自https://www.linuxlz.com/aqld/2104.html工作中遇到的漏洞,记录一下漏洞描述致远OA通过发送特殊请求获取session,在通过文件上传接口上传webshell控制服务器漏洞影响致远OA漏洞复现FOFAtitle=“致远”首先是一个获取管理cookie的漏洞。然后上传压缩文件进行解压
穷举爆破神器hydra详细讲解和利用
hydra详细用法

用友GRP-u8 注入-RCE漏洞
用友GRP-u8 注入-RCE漏洞工作中遇到的漏洞,基于前人的复现教程成功复现,记录下自己的复现笔记,如有侵权,请联系我删除漏洞详情用友GRP-U8R10行政事业财务管理软件是用友公司专注于国家电子政务事业,基于云计算技术所推出的新一代产品,是我国行政事业财务领域最专业的政府财务管理软件。该系统被曝存在XXE漏洞,该漏洞源于应用程序解析XML输入时没有进制外部实体的加载,导致可加载恶意外部文件。最
到底了








