reader-l's blog 
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于
  • 友链
  •   
  •   

从某高校的备份文件找到的webshell

Here's something encrypted, password is required to continue reading.

2021-02-21
渗透测试

实战-因信息泄漏导致的getshell

Here's something encrypted, password is required to continue reading.

2021-02-19
渗透测试

内网安全学习二-隐藏通信隧道技术

1.隐藏通信隧道介绍​ 一般的网络通信,先是在两台机器之间建立TCP连接,然后进行正常的数据通信。在知道IP地址的情况下,可以直接发送报文;如果不知道IP地址,就需要将域名解析成IP地址。在实际的网络中,通常会通过各种边界设备、软硬件防火墙甚至入侵检测系统来检查对外连接情况,如果发现异常,就会对通信进行阻断。 ​ 在内网安全攻防中,所说的隧道,就是一种绕过端口屏蔽的通行方式。防火墙两端

2021-02-06
内网安全

针对某商城的漏洞挖掘

该文章已加密, 请输入密码查看。

2021-02-02
漏洞挖掘

针对某个游戏平台的漏洞挖掘

该文章已加密, 请输入密码查看。

2021-02-02
漏洞挖掘

针对某高校的渗透测试

该文章已加密, 请输入密码查看。

2021-01-28
渗透测试

CVE-2019-11043-PHP远程代码执行复现

1.漏洞简介​ 这个漏洞是Andrew Danau在某比赛解决一道CTF题目的时候发现,在向目标服务器的URL发送%0a符号时,服务返回异常发现的漏洞(啥时候我也能那么牛)。 ​ 2019年九月二十六日,PHP官方发布漏洞通告,其中指出:使用Nginx+php-fpm的服务器,在部分配置下,存在远程代码执行漏洞,且改漏洞已经被广泛利用,危害较大。相关工具 https://github.

2021-01-28

Java-webshell构造学习

1.前言​ 以前没怎么了解webshell这一方面的知识,尤其是java着一块,一直都只是在利用别人写的,所以想好好跟着文章学习学习。 1.正文1.前言JAVA-WEBSHELL的种类​ 现在大部分的中间件容器,所能支持解析的后缀,主要是jsp、jspx两种动态脚本为主。 ​ 在目前常见的webshell的后门种类,主要有各种客户端的一句话webshell(菜刀、

2021-01-27
JAVA安全

Java安全-LDAP+JNDI注入

1.前言​ 在学习基于RMI的JNDI注入,可以知道有许多java版本限制,具体限制可以看上一篇文章。 ​ JNDI注入远程对象读取不仅仅可以从RMI服务中读取,还可以从LDAP服务中读取。同时LDAP服务的Reference远程加载Factory类不受com.sun.jndi.rmi.object.trustURLCodebase、com.sun.jndi.cosnaming.o

2021-01-26
JAVA安全

Java安全-RMI_JNDI注入

1.前言这一篇主要学习关于RMI-JNDI注入的利用原理和流程。

2021-01-26
JAVA安全
123…16

搜索

Hexo Fluid
总访问量 次 总访客数 人