文章作者:奇安信攻防社区( 中铁13层打工人)文章来源:https://forum.butian.net/share/41311►权限绕过该项目使用了shiro进行权限验证查看依赖版本,发现该版本配合...
cs特征隐藏
cs修改流量特征0x00 前言这段时间在搞内网渗透方面的知识,小声哔哔:才不是ctf打不动了既然在学内网渗透方向的东西,那就免不了要和网络配置还有msf、cs等的这种内网渗透神器了。但是在学习之间,因...
皮蛋厂的学习日记 7.5 WEB|.htaccess文件的使用
皮蛋厂的学习日记系列为山东警察学院网安社成员日常学习分享,希望能与大家共同学习、共同进步~2021级fake_s0u1 | .htaccess文件的使用基本概念作用范围常见指令.htaccess 的常...
服务器弱口令漏洞上传木马攻击实验
扫码领资料获黑客教程免费&进群说在前面早期Tomcat服务器上的管理员后台的密码都过于简单如“admin”,“123456”、如此很容易被攻击者利用,并上传木马到服务器上面、从而感染服务器主机...
某科云连erp存在sql注入漏洞 PoC
0x02.指纹信息 web.boby="管理中心 - Powered By chaosZ" 0x03 源码分析SQL注入一些常见的审计参数: ${}selectinsertupdateinlikeor...
MalleableC2配置详解
写在前面:年更公众号又更新了,其实这篇是20年写的文章,最近整理以前博客历史文章的时候又看到了,看了看网上类似的文章还不是很多,部分对Malleable C2的介绍没有那么全,因此在稍作修改后发(sh...
D-Link NAS设备 sc_mgr.cgi 未授权RCE漏洞(CVE-2024-10914)
产品简介 D.LinK NASQ 设备是一种基于网络的存储解决方案,作为网络存储设备,旨在为企业提供大容量的存储空间,并通过网络连接实现数据的访问和管理。这种设备不仅满足了企业对数据存储的需求,还提供...
Flutter黑客【2】:静动结合
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。回顾:在第一篇文章中,我们介绍了 Dart...
某物流软件存在sql注入漏洞分析
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。 0x1 概述某物流系统,之前在网上看到爆出过一些漏洞,于...
【逆向系列】25-某歌翻译-算法改写
免责声明本文章中所有内容仅供学习交流使用,不用于其他任何目的,不提供完整代码,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!本文章未经许...
2020 hgame week1
前言: 2020hgame开始了,作为自2019hgame入手ctf的萌新,又来hgame学习了。这一次的week1感觉比去年又难了一个档次,不过花了四天摸爬滚打,连蒙带猜,终于是aak了,这里留下...
对逻辑回归的进一步理解
概要 逻辑回归即使用一个超平面将整个空间一分为二,并且在边界附近赋予连续(即不是非黑即白,而是可以有0-1之间的小数概率)的概率估计的二分类方法。 逻辑回归使用\(θX\)作为划分数据的边界。 逻辑回...