lingwu' blog

一个追求自由的安全爱好者


  • 首页

  • 标签

  • 分类

  • 归档

  • 公益404

  • 搜索

java_security_calendar_2019(day13-day16)

发表于 2020-08-02 | 分类于 代码审计
字数统计: 1,005字 | 阅读时长 ≈ 5分钟
java_security_calendar_2019第13天-第16天的部份。分别为任意文件上传、DDE攻击、命令执行、HQL注入。
阅读全文 »

java_security_calendar_2019(day9-day12)

发表于 2020-07-27 | 分类于 代码审计
字数统计: 1,134字 | 阅读时长 ≈ 5分钟
java_security_calendar_2019第9天-第12天的部份,总算完成一半了。分别为Redos、xss(xml中的)、zipSlip漏洞、xss漏洞。
阅读全文 »

java_security_calendar_2019(day5-day8)

发表于 2020-07-19 | 分类于 代码审计
字数统计: 1,255字 | 阅读时长 ≈ 6分钟
java_security_calendar_2019第5天-第8天的部份。分别为Dos(StringBuilder)、Dos(readAllBytes)、权限提升、未授权下载。
阅读全文 »

java_security_calendar_2019(day1-day4)

发表于 2020-07-14 | 分类于 代码审计
字数统计: 1,112字 | 阅读时长 ≈ 6分钟
前几天无意间看到RIPS2019年出的calendar是java相关的,于是抽空看一看,争取可以把24天的都给看完。分别为XXE漏洞、任意命令执行、模版注入漏洞、重定向漏洞
阅读全文 »

社工篇-记一次不太道德的社工

发表于 2020-06-11 | 分类于 社工
字数统计: 1,677字 | 阅读时长 ≈ 6分钟
没有什么技术,但不太道德。
阅读全文 »

【小技巧】快速生成需要的反向shell

发表于 2020-06-01 | 分类于 小技巧
字数统计: 41字 | 阅读时长 ≈ 1分钟
安利一个小工具,可以快速生成自已需要的反向shell,再也不用翻笔记了...
阅读全文 »

javascript加固

发表于 2020-05-19 | 分类于 加密解密 , web渗透
字数统计: 1,890字 | 阅读时长 ≈ 8分钟
针对javascript代码加固的总结。
阅读全文 »

记录一次前端加密遇的坑

发表于 2020-05-09 | 分类于 加密解密 , web渗透
字数统计: 631字 | 阅读时长 ≈ 2分钟
记录一次在项目中解密过程遇到的坑。
阅读全文 »

protobuf初探(上)

发表于 2020-05-05 | 分类于 加密解密
字数统计: 1,363字 | 阅读时长 ≈ 7分钟
protobuf的基础了解与用法。
阅读全文 »

对url正则的fuzz

发表于 2020-04-29 | 分类于 web渗透
字数统计: 526字 | 阅读时长 ≈ 3分钟
一个url重定向漏洞,开发修了两次都可绕过。。。今天直接找我让帮写一个正则。。。这。。。估计看我太好说话了吧。
阅读全文 »
<1234>

lingwu

38 日志
14 分类
24 标签
GitHub E-Mail Twitter 微信
Links
  • Pro+Hacker
  • sh4nn0n
  • screwsec
0%
© 2019 — 2021 lingwu
本站访客数:次