
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
Log4j 2 (CVE-2021-44228)漏洞复现
文章目录渗透测试一、渗透测试执行标准渗透测试一、渗透测试执行标准PTES:http://www.pentest-standard.org/PTES技术指南:http://www.pentest-standard.org/index.php/PTES_Technical_GuidelinesPTES的主要特性和优势如下:它是非常全面的渗透测试框架,涵盖了渗透测试的技术方面和其他重要方面,如范围蔓延(
Spring Cloud Function SpEL 代码注入 (CVE-2022-22963)
SpringMVC问题:昨天在建立第一个SpringMVC项目时,配置好一切后,使用Tomcat 9 服务器启动项目,却出错了!!错误:org.apache.jasper.servlet.TldScanner.scanJars 至少有一个JAR被扫描用于TLD但尚未包含TLD。 为此记录器启用调试日志记录,以获取已扫描但未在其中找到TLD的完整JAR列表。 在扫描期间跳过不需要的JAR可以...
文章目录Vulhub漏洞复现PHP远程代码执行漏洞复现(CVE-2019-11043)一、漏洞概述二、漏洞复现Vulhub漏洞复现PHP远程代码执行漏洞复现(CVE-2019-11043)一、漏洞概述向目标服务器 URL 发送 %0a 符号时,服务返回异常,疑似存在漏洞。在使用一些有错误的Nginx配置的情况下,通过恶意构造的数据包,即可让PHP-FPM执行任意代码。location ~ [^/]
文章目录Vulhub漏洞复现Apache Solr远程命令执行漏洞复现(CVE-2019-0193)一、漏洞概述二、漏洞复现1. 复现步骤2. 利用该漏洞getshellVulhub漏洞复现Apache Solr远程命令执行漏洞复现(CVE-2019-0193)一、漏洞概述Apache Solr搜索服务,它是一个独立的企业级搜索应用服务器,它对外提供类似于Web-service的API接口,用户可
文章目录OWASP Top 10一、概述1. 简述2. 版本二、SQL注入1. 漏洞简介1)漏洞原理2)分类3)mysql数据库相关知识2. 测试漏洞1)注入点判断- 结果2)联合查询3)表中字段4)报错注入1. group by 重复键冲突2. XPATH报错5)布尔盲注6)延时注入三、sqlmap1. 概述2. 基本参数检测注入点列出所有数据库名列出当前数据库名列出数据库名表名列出表中字段名列
文章目录Linux操作系统基础软件管理(一)RPM装包1.概述2.yum3.安装rpm包4.测试使用(二)Epel 镜像安装(三)nginx的tar.gz源码包下载安装(四)Tomcat服务器下载安装Linux操作系统基础软件管理(一)RPM装包1.概述RPM(RedHat Package Manager)一种通过资料库管理的方式将所需要的软件安装到主机上的管理程序。RPM包的名称,例...
OSI网络模型&TCP/IP模型:ip地址:IPV4(127.0.0.1)4个字节(0~255)32位二进制,每个字节是一个8位二进制,每个字节转成一个十进制用 . 隔开IPV6(ABCD:EF01:2345:6789:ABCD:EF01:2345:6789)(16个字节128位) IP地址包括网络号(整个因特网能容纳多少网络)+主机号(每个网络能容纳多少主机) ;分类:A类(1个字节网络
Java语言基础常见对象用程序编程接口 API(Application Programming Interface)Java API就是Java提供给我们使用的类,这些类将底层的实现封装了起来,我们不需要关心这些类是如何实现的,只需要学习这些类如何使用。Object类概述顶层父类,类层次结构的根类;所有类都直接或者间接的继承自该类构造方法public Object()就像子类...







