文章作者: 晚上十一点睡觉
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
相关推荐

2022-09-22
0x15 - Apache Log4j2漏洞
Apache Log4j2 漏洞笔记:log4j 日志组件与 JNDI 注入原理、payload 执行流程解析,漏洞范围与两个 EXP 工具的公网利用复现记录。

2022-11-22
反序列化漏洞
反序列化漏洞基础笔记:php serialize/unserialize 与魔术方法机制、Java 反序列化原理,序列化字符串与对象转换过程中的漏洞成因与攻击本质。

2023-10-07
Grafana-poc-exp
Grafana POC/EXP 集合:可视化监控工具的授权问题漏洞(CVE-2021-39226 快照路径敏感信息泄露等)复现与利用整理。

2023-02-23
Strut2简单了解
Struts2 框架入门:基于 MVC 的 Java Web 应用框架原理,附 action.jsp 示例快速回顾框架工作机制。

2022-10-16
Web安全基础知识
Web 安全基础知识入门:asp/php/jsp 等脚本语言类型与漏洞关系,目录型/端口型/子域名/旁注 C 段等站点搭建习惯的识别,集成软件特征判断。

2023-09-08
禅道-poc和exp集合
禅道项目管理系统 POC/EXP 集合:16.5 router.class.php SQL 注入(CNVD-2022-42853)与权限绕过、命令执行漏洞的描述、复现与批量验证。
评论
公告
stay passionate and never say die





