1. 手动创建目录首先,确保目录 ~/.vim/autoload/ 存在。你可以使用以下命令手动创建它:mkdir -p ~/.vim/autoload2. 运行 curl 命令创建目录后,运行 cu...
某源码前台RCE漏洞分析
一、前言 起因是一位师傅找我,大致意思是他们被上了webshell然后源码给我让我从中找出来他们用的什么0day让我给(抢了)研究研究。首先分析日志的时候发现。存在很多这种文件,所以找到一个文...
学习编写x64dbg插件
有时候,缘份是件很奇怪的东西。话说,半月前,在看雪上发现一作者写的《x64dbg插件编写基础》,觉得很好。因为我不写插件,所以也没有想法,当时时只是看了看,但印象很深。 今...
使用 VIM 进行代码审计
作为一个安服仔,代码审计是一项必备的技能。说好听点是 code review,说直白点就是看代码。说起代码审计这件事,大家都比较关注 source、sink、漏洞模式,而对于代码审计的工具却谈及甚少。...
aspcms SQL 注入
亲测过百度云加速 payload /plug/comment/commentList.asp?id=0 unmasterion semasterlect top 1 UserID,GroupID,Lo...
【漏洞预警】VMware vCenter Server 信息泄露漏洞 (CVE-2022-22948)
01漏洞描述VMwarevCenter Server 是一款高级服务器管理软件,提供了一个集中式平台来控制vSphere 环境,以实现跨混合云的可见性。来自 VMware 合作伙伴的 vS...