spring4shell (CVE-2022-22965)xray poc编写 spring4shell和log4shell的相同点,它们都是rce 不同点在于,spring4shell影响spring的框架,log4shell影响基于java的框架 首先确定使用的中间件是apache tomcat http://demo.ine.local/%2f 发现访问结果是400 bad request 通过tomcat的版本,搜索tomcat/9.0.59 java ver 2022-06-01 xray
OKR目标管理工具 OKR的背景和概念Object 目标 How 怎么做 Why 真正的目的是什么 SMART原则(具体、可以量化、可以实现、与公司目标&职责相关、有时间限制) OKR与KPI的区别KPI 指的是客户满意度 OKR是一种管理方法,KPI是一种考核工具 前者与考核、薪酬(绩效)无关,后者有关 OKR是员工定义、与上级沟通确定的 KPI是由上至下层层分派的 OKR指定的目 2022-05-31
xray反连功能 社区高级版和普通github下载的版本,有什么区别?{‘struts’, ‘fastjson’, ‘shiro’, ‘thinkphp’} 高级版多出来这么4个插件 第一步 首先了解一下ceye api在ceye平台注册一个账号并登录,在http://ceye.io/profile 即可获得标识符和API令牌,构造一个api的访问链接: http://api.ceye.io/v1/records? 2022-05-29 tools xray
via自定义键盘的使用 上一篇:colemak键盘布局 via是什么via是一个程序,可以自定义键盘键位 via的官网:https://www.caniusevia.com/ via的下载地址:https://github.com/the-via/releases/releases/tag/v1.3.1 为什么要用via有人送了我一个键盘,是一个机械键盘。 里面的每一个键位都必须通过软件设置以后,才能够使用。 如何使用 2022-05-29
Spring Cloud Gateway RCE xray poc编写 漏洞靶机cd /pentest/target/vulhub/spring/CVE-2022-22947 docker-compose up -d docker images -a 1http://192.168.18.30:8080/ 复现根据这篇文章复现成功了 https://wya.pl/2022/02/26/cve-2022-22947-spel-casting-and-evil- 2022-05-27 xray
安服仔必备-漏洞修复建议 一直都想搞个这样的东西,今天刚好看到有个类似的。Web常见漏洞描述及修复建议 这个东西对写渗透测试报告很好用 mark一下,以后对于漏洞修复建议都会更新到这里。 2022-05-27 favourite
Fastjson-rce-xray-poc-编写 1.2.24-rcecd /pentest/target/vulhub-master/fastjson/1.2.24-rce 参考资料 https://github.com/vulhub/vulhub/tree/master/fastjson/1.2.24-rce 是什么fastjson是一个java编写的高性能功能非常完善的JSON库,应用范围非常广,在github上star数都超过8k,在 2022-05-27 tools xray
谈谈JM帝国作者被抓事件 首先我身为一个科班的美术生,我从未否认过这个身份、此后也绝不会掩盖这段经历,某天突然看到了蒋明辉画漫画,赚了一百二十万。 我转行到普遍高薪的信息安全行业,尚且没有赚到这么多钱。( 我十七岁高考,十八岁上大一,十九岁读大二,二十岁开始做信息安全的实习,毕业就职于信息安全大厂。严格来说,我并不算转行) 并且本专业(架上艺术、纯手绘技能)实在不好找工作,只能另谋他就。 绘画行业有些神秘、外人可能不了解, 2022-05-22 View
黑客学徒日记-DInvoke Platform invoke托管代码:managed code 托管代码(Managed Code)是在程序运行过程中,由公共语言运行时(Common Language Runtime, CLR)运行的代码。CLR 可以提供诸如垃圾回收、异常处理、类型安全、数组边界等等的检查从而保证代码的安全,所以程序是在受控的环境下运行。 CLR 同时负责提取托管代码,编译成机器代码并执行的功能。典型的托 2022-05-20 evasion
黑客学徒日记-DotNetToJScript与GadgetToJScript DotNetToJScriptC:\Windows\Microsoft.NET\Framework64\v4.0.50727\csc.exe /target:library hollowing.cs DotNetToJScript.exe ExampleAssembly.dll –lang=Jscript –ver=v4,v2 -o runner.js GadgetToJScript在这篇文章中, 2022-05-19 evasion