01定义XML外部实体注入(XML External Entity,XXE)漏洞是一种基于XML数据解析的严重安全漏洞,允许攻击者通过操纵XML输入干扰应用程序的逻辑、窃取敏感数据甚至控制服务器。 0...
hackmyvm-gift-wp
hackmyvm-gift-wpgift扫描开了22和80 80上有robots.txtrobots内容翻译了一下:巨型黑马羚是黑马羚的一个亚种。在所有亚种中,该物种以其庞大的体型著称,是非洲最稀有的...
DC系列——DC9靶机渗透测试
现在只对常读和星标的公众号才展示大图推送,建议大家能把GG安全“设为星标”,否则可能就看不到了啦!免责声明本文章仅用于分享信息安全防御技术,请遵守中华人民共和国相关法律法规,禁止进行任何违法犯罪行为。...
【burpsuite靶场-服务端3】目录遍历漏洞
免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢...
Linux基础命令(一)
目录Kali linux遵循(FHS)目录结构帮助手册(man)目录操作命令Kali Linux 中的服务apt 包管理器彻底删除软件包openssl(一种思路)Kali linux遵循(FHS)目录...
Grafana任意文件读取
一、漏洞介绍 Grafana是一个跨平台、开源的数据可视化网络应用程序平台。用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。Grafana 存在未授权任意文件读取漏洞,攻...
利用python开发一个爆破3312端口的脚本
0x01 前言YX'blog地址www.535yx.cn本人最近在学习利用python写脚本,所以写下这篇文章与大家共同进步。#这篇文章已由本人发自吐司,禁止他人转发文章。T00ls,十年民间网络安全...
CTFer成长之路-任意文件读取漏洞-文件读取漏洞常见读取路径(Ruby版)
漏洞一:Ruby On Rails框架任意文件读取漏洞;1:…/…/…/…/…/…/etc/passwd可以进行文件跳跃上图使用了Base64编码跳跃模式漏洞二:Rails cookies反序列化使用...
堡垒机过滤的高危操作命令
昨天在群里看到有师傅想要堡垒机高危命令,找了一下手里也没有,只能上网收集了一些。师傅们有补充的可以单独发我。堡垒机作为网络安全的重要组件,其核心功能之一是确保对系统操作的有效控制和监控。为了实现这一目...
一次项目当中黑盒-白盒渗透测试
1.前言有段时间没发文章了,丢点以前的存货案例出来吧。这个是之前帮朋友搞的一次私活渗透测试(合法有授权!),用到了一些有意思的小tips。还是值得分享一下的。2.从接口未鉴权到获取源码到java代审首...
Spring Framework路径遍历漏洞(CVE-2024-38819) 【Poc】
【🔔】互联网资料/工具,安全性未知,需要自行研判安全性。 CVE-2024-38819: PoC Poc: curl http://localhost:8080/static/link/%2e%2e/...
Linux三剑客(grep、sed、awk)
0x00 引言 在Linux世界中,有许多强大的命令行工具,它们如同剑客一般,各自拥有独特的招式和用途。今天,我们就来聊聊Linux中的“三剑客”——grep、sed 和 awk 这三款工具在...
21