java_security_calendar_2019(day13-day16) 发表于 2020-08-02 | 分类于 代码审计 字数统计: 1,005字 | 阅读时长 ≈ 5分钟java_security_calendar_2019第13天-第16天的部份。分别为任意文件上传、DDE攻击、命令执行、HQL注入。阅读全文 »
java_security_calendar_2019(day9-day12) 发表于 2020-07-27 | 分类于 代码审计 字数统计: 1,134字 | 阅读时长 ≈ 5分钟java_security_calendar_2019第9天-第12天的部份,总算完成一半了。分别为Redos、xss(xml中的)、zipSlip漏洞、xss漏洞。阅读全文 »
java_security_calendar_2019(day5-day8) 发表于 2020-07-19 | 分类于 代码审计 字数统计: 1,255字 | 阅读时长 ≈ 6分钟java_security_calendar_2019第5天-第8天的部份。分别为Dos(StringBuilder)、Dos(readAllBytes)、权限提升、未授权下载。阅读全文 »
java_security_calendar_2019(day1-day4) 发表于 2020-07-14 | 分类于 代码审计 字数统计: 1,112字 | 阅读时长 ≈ 6分钟前几天无意间看到RIPS2019年出的calendar是java相关的,于是抽空看一看,争取可以把24天的都给看完。分别为XXE漏洞、任意命令执行、模版注入漏洞、重定向漏洞阅读全文 »
【小技巧】快速生成需要的反向shell 发表于 2020-06-01 | 分类于 小技巧 字数统计: 41字 | 阅读时长 ≈ 1分钟安利一个小工具,可以快速生成自已需要的反向shell,再也不用翻笔记了...阅读全文 »
对url正则的fuzz 发表于 2020-04-29 | 分类于 web渗透 字数统计: 526字 | 阅读时长 ≈ 3分钟一个url重定向漏洞,开发修了两次都可绕过。。。今天直接找我让帮写一个正则。。。这。。。估计看我太好说话了吧。阅读全文 »