logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

命令执行漏洞

基本定义命令执行漏洞是指攻击者可以随意执行系统命分为远程命令执行(远程代码执行)和系统命令执行两类。原理程序应用有时需要调用一些执行系统命令的函数,如PHP中的system、exec、shell_exec、passthru、popen、proc_popen等,当用户能控制这些函数中的参数时,就可以将恶意系统命令拼接到正常命令中,从而造成命令执行攻击。两个条件用户能够控制的函数输入存在可以执行代码或

#安全#web安全#php
渗透测试概述与流程

渗透测试概述渗透测试是一种通过模拟攻击的技术与方法,挫败目标系统的安全控制措施并获得控制访问权的安全测试方法。网络渗透测试主要依据CVE已经发现的安全漏洞,模拟入侵者的攻击方法对网站应用、服务器系统和网络设备进行非破坏性质的攻击性测试。CVECVE就好像是一个字典表,为广泛认同的信息安全漏洞或者已经暴露出来的弱点给出一个公共的名称。渗透测试的目的侵入系统获取机密信息,并将入侵的过程和细节产生报告提

#安全#web安全#系统安全
struts2-cve_2017_5638漏洞复现

漏洞概述Struts2框架是一个用于开发Java EE网络应用程序的开放源代码网页应用程序架构。它利用并延伸了Java Servlet API,鼓励开发者采用MVC架构。Struts2以WebWork优秀的设计思想为核心,吸收了Struts框架的部分优点,提供了一个更加整洁的MVC设计模式实现的Web应用程序框架。Apache Struts 2被曝存在远程命令执行漏洞,漏洞编号S2-045,CVE

#struts#mvc#java
文件上传漏洞

文件上传文件上传是现代互联网常见的功能,允许用户上传图片、视频、及其他类型文件,向用户提供的功能越多,Web受攻击的风险就越大。文件上传漏洞上传文件时,如果未对上传的文件进行严格的验证和过滤,就容易造成文件上传漏洞,上传脚本文件(包括asp、aspx、php、jsp等)恶意上传行为可能导致网站甚至整个服务器被控制。恶意的脚本文件又被称为WebShell,WebShell具有强大的功能,如查看服务器

#服务器#安全#web安全
向日葵rce漏洞复现

向日葵向日葵远程控制是一款提供远程控制服务的软件。向日葵远程控制支持主流操作系统Windows、Linux、Mac、Android、iOS跨平台协同操作,在任何可连入互联网的地点,都可以轻松访问和控制安装了向日葵远程控制客户端的设备影响版本向日葵个人版 for Windows <= 11.0.0.33向日葵简约版 <= V1.0.1.43315(2021.12)漏洞复现PortScan

#安全#服务器#运维
搭建python简单环境与集成开发环境PyCharm安装教程

python下载Welcome to Python.org在python官网上选择合适的版本进行下载安装这里我选择的是windows系统进行安装根据自己的操作系统选择合适的版本下载这里我是64位操作系统这里选择可执行的安装文件安装选中自定义安装勾选中“Add python3.7 to path”,可自动增加环境变量,不需要手动添加下一步在这里可以修改自己的文件路径测试是否安装成功win+R 运行c

#python#开发语言
到底了