文章作者: 晚上十一点睡觉
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
相关推荐

2023-02-23
Strut2简单了解
Struts2 框架入门:基于 MVC 的 Java Web 应用框架原理,附 action.jsp 示例快速回顾框架工作机制。

2023-02-21
0x13 - 中间件漏洞之JBoss
JBoss 中间件漏洞笔记:基于 J2EE 的应用服务器简介与资产获取,访问控制不严、反序列化等历史漏洞清单,JMX Console 未授权复现与自动化利用。

2022-09-27
0x12 - Swagger-ui未授权访问漏洞及接口测试
Swagger UI 未授权访问笔记:泄露接口文档辅助漏洞挖掘的思路,导入 swagger-ui.html 与 api-docs 接口循环自动化测试的脚本计划。

2022-10-07
Struts2框架漏洞POC集合
Struts2 漏洞与 POC 集合:S2-001 起各漏洞的编号、影响版本对照速查表,struts2-032/045/046/052/057 等复现与命令回显、获取磁盘目录等利用实现。

2023-02-22
Struts2框架漏洞
Struts2 漏洞复现笔记:OGNL 表达式引入的安全缺陷与 S2-045(CVE-2017-5638)修改 Content-Type 触发远程命令执行的复现。

2022-11-01
ThinkPHP框架漏洞总结
ThinkPHP 框架漏洞总结:2.x preg_replace /e 模式任意代码执行的成因与 poc、影响版本与公网查找语法,及各版本框架漏洞的利用方法汇总。
评论
公告
stay passionate and never say die




