文章作者: 晚上十一点睡觉
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
相关推荐

2022-11-13
常见Webshell
常见 Webshell 笔记:一句话木马从基础到多次变形的写法、动态二进制加密与回调函数/类等过 D 盾免杀思路,Webshell 概念与分类整理。

2022-11-14
0x09 - Web安全基础-Linux反弹shell
Linux 反弹 shell 笔记:标准文件描述符与输入输出重定向原理,反弹 shell 的本质与被控端/控制端交互的多种实现形式整理。

2022-11-14
命令执行和代码执行
命令执行与代码执行漏洞笔记:两类漏洞的区别,eval/assert/preg_replace 等可造成代码执行的 PHP 函数盘点与绕过函数检测的思路。

2023-06-26
XXE漏洞
XXE 外部实体注入笔记:XML 语法与 DTD 实体关键知识,各语言解析 XML 的类与方法,漏洞原理、触发点挖掘与读取文件、SSRF 等利用方式及防御。

2023-02-21
常见中间件漏洞
常见中间件漏洞笔记:中间件概念与 Tomcat/Weblogic/JBoss/WebSphere 等常见组件盘点,Tomcat 弱口令与文件上传漏洞的复现学习。

2023-09-02
通达OA-poc和exp集合
通达 OA POC/EXP 集合:KEY_RANDOMDATA 特征识别,任意文件上传、任意用户登录与 getdata 命令执行等历史漏洞的 xray POC 与批量利用记录。
评论
公告
stay passionate and never say die





