起因以前曾经在微博上看到过Html5的新特性可以用于新的Web攻击,其中提到文件夹上传可以用于欺骗。觉得有点意思,后来又看到蘑菇在创宇的官博上面写了一篇博客: http://blog.knownsec...
酷我音乐歌曲爬取
import asynciofrom urllib.parse import quoteimport aiohttpimport loggingimport aiofiles referer = 'h...
Apache Log4j2远程代码执行漏洞
0x00 前言本来是快乐游戏时间的,但是突然就出来这个洞了= =,当然这个突然用的比较夸张了,修复时间应该是在几天前了。本着学习的态度来进行一下简单的分析。0x01 环境首先是pom.xm文件,这个不...
干货 | 从jndi到log4j2
JNDI基础 JNDI的有关类:InitialContext类: InitialContext() 构建一个初始上下文。 InitialContext(boolean lazy) 构造一个初始上下...
CWE-779 日志记录过多数据
CWE-779 日志记录过多数据 Logging of Excessive Data 结构: Simple Abstraction: Base 状态: Draft 被利用可能性: Low 基本描述 T...
4