
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
影响版本: 2.1.0 - 2.3.1。

在这个示例程序中先是构造了⼀个恶意类,然后调⽤toJSONString⽅法序列化对象写⼊@type,将 @type指定为⼀个恶意的类TestTempletaHello的类全名,当调⽤parse⽅法对TestTempletaHello类进⾏ 反序列化时,会调⽤恶意类的构造⽅法创建实例对象,因此恶意类TestTempletaHello中的静态代码块中 就会被执⾏。fastjson在解析json的过程中

(身份认证票据) 黄金票据是伪造票据授予票据(TGT),也被称为认证票据。这里利用 MS14-068 来提权,先检查下是否有 MS14-068, CVE 编号CVE-2014-6324, 补丁为 3011780 : systeminfo |find "3011780",如果返回为空就说明没有打补丁,存在漏洞,需要注意的是域内普通用户提权成功后是有时效性的。也就是说,你在一台普通域用户的机器上利用这

学习使用JoomScan工具用searchsploit 查找已知漏洞expJohn工具破解密码hash后台模板写shell朔风如解意,容易莫摧残。

Redis是一个开源的使用ANSI C语言编写、支持网络、可基于内存也可以持久化的日执行、Key-Value数据库。首先下载redis,redis-4.0.10之前的版本Redis默认情况下会出现未授权访问,其中在redis3.2之后,redis增加了protected-mode,禁止外网访问redis,如果启用了,外网访问redis,会报出异常redis-.4.0.10之后的版本默认开启了保护模

以上是我学习完远程命令执行漏洞的学习心得和笔记,望自己能坚持下去。
目录Requests部分 Responses 部分
在当前目录打开cmd,执行编译命令,这里需要提前安装好go环境,不知道的可以看上篇文章。执行命令,go build main.go。爱你所爱,行你所行,听从你心,无问西东。复制payload字符串。生成c#payload。github项目地址。

php中当一个其他数据类型和数值类型的数据比较大小时,会先将其他数据类型转换成数值类型,这里输入类似1250a数据也可绕过。is numericl函数对于空字符%00,无论是%00放在前后都可以判断为非数值,而%20空格字符只能放在数值后。is_numeric(0判断变量是否为数字或数字字符串,不仅检查10进制,16进制是可以。以,查看函数发现该函数对对于第一个空格字符会跳过空格字符判断,接着后面
SSL通信的本质就是客户端拿着认证机关的证书去认证对方网站到底是不是你要访问的。客户端以后每次访问一个重要的网站时就要拿着发证机关CA(Cerficate Authority)的证书和对方连接的时候验证一下。客户端连接的时候服务端也有证书,这个证书也是CA发给他们的,里面的内容进行了加密,只要拿CA发给客户的那个证书对接一些就知道对面网站的那个证书是不是真的。这就是SSL的基本逻辑。同时通信的过程








