使用GO语言开发AWVS API工具
2023-09-22
在使用大佬的项目https://github.com/test502git/awvs14-scan/ 感觉还不错,但是python始终还是要装解释器,还要装模块。
6375 字
|
32 分钟
Sqlmap写shell文件内容为空
2023-09-20
在练习靶机的时候遇到了一台比较简单的机器,就是利用sql语句进行写入文件拿到服务器权限的。
813 字
|
4 分钟
利用dompdf漏洞从XSS到RCE
2023-05-28
这个漏洞是在去年的三月份爆出来的,今天刚好遇到这个漏洞的环境,遂写一文记录。
974 字
|
5 分钟
Java代码审计-CommonsCollections1链分析
2022-11-22
本文所讲述的CommonsCollections1链也被称为CC1链,它是属于Apache Commons Collections是Java中应用广泛的一个库,Apache Commons Collections是Apache软件基金会的项目,是一个扩展了Java标准库里的Collection结构的第三方基础库,它提供了很多强有力的数据结构类型并且实现了各种集合工具类。其目的是提供可重用的、解决各种实际的通用问题且开源的Java代码。作为Apache开源项目的重要组件,Commons Collections包为Java标准的Collections API提供了相当好的补充。在此基础上对其常用的数据结构操作进行了很好的封装、抽象和补充,让应用程序在开发的过程中,既保证了性能,也能大大简化代码,故而被广泛应用于各种Java应用的开发。
6609 字
|
33 分钟
Kali Linux 2022.2安装Parallels Tools
2022-07-25
这个问题还是弄到了凌晨三点,最可恶的是还弄不好。。
604 字
|
3 分钟
Java代码审计-URLDNS链分析
2022-06-01
本文所述的是URLDNS利用链分析,在此之前还要先介绍一下一个⾥程碑碑式的工具:ysoserial
3319 字
|
17 分钟
免杀技术- Python分离免杀
2022-04-01
最新复习了一下鱼叉攻击的内容,发现在制作木马这一块过不去了,各种被查杀,于是又重新复习了一下免杀这块的内容。
1297 字
|
6 分钟
SDL(安全开发生命周期)
2022-03-22
最近在读《互联网企业安全高级指南》里面的一章SDL有感,结合工作经验之谈,遂写此文。
5332 字
|
27 分钟