自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

Armandhe的博客

小菜dog也想逆袭

  • 博客(85)
  • 收藏
  • 关注

原创 CVE-2023-28708 原理剖析

CVE-2023-28708 原理剖析

2023-03-26 14:08:03 3049 2

原创 Apache Shiro RegExPatternMatcher 认证绕过【CVE-2022-32532】

Apache Shiro RegExPatternMatcher 认证绕过【CVE-2022-32532】

2022-06-30 09:58:29 505

原创 汇编常用指令

汇编常用指令

2022-06-26 18:54:48 218

原创 操作系统内存管理

操作系统内存管理

2022-06-26 18:36:58 279

原创 冒泡排序有调优 go语言

冒泡排序有调优 go语言

2022-05-29 00:50:04 109

原创 JAVA动态代理代码梳理

JAVA动态代理代码梳理

2022-05-26 00:03:20 216

原创 安全研究员面试题拾遗(Web + 二进制方向)

安全研究员面试题拾遗

2022-05-23 20:25:20 1399

原创 手写一个Tomcat Filter类型内存马

手写一个Tomcat Filter类型内存马

2022-05-22 20:14:18 222

原创 通过Tomcat BeanFactory 绕过高版本JDK CodeBase限制实现JNDI注入

通过Tomcat BeanFactory 绕过高版本JDK CodeBase限制实现JNDI注入

2022-05-22 16:17:57 388

原创 tomcat架构学习

tomcat架构学习

2022-05-21 13:22:35 419

原创 JNDI注入再理解

JNDI注入再理解嗯,感觉以前对这个概念的理解不是很清楚,今天抽了时间再学习了学习。JNDI提供了一个统一的接口屏蔽了一些协议负载的调用与使用过程,如RMI、LDAP、COBRA等,主要功能是实现了远程方法调用,针对JNID的攻击一般有以下两种,一种是注册在远程的对象由一些危险的方法,那么我们便可以直接使用注册中兴对外暴露的接口调用这些危险的方法来实现攻击,一类是我们可以直接在客户端向注册中心直接注册一个恶意对象,因为对象在传输过程中时序列化传输的,那么注册中心再加载该对象的时候会进行反序列化操作,那么

2022-05-21 12:23:14 322

原创 JAVA内存马

JAVA内存马

2022-05-17 20:24:37 260

原创 JEP 290 初识

JEP 290 初识

2022-05-10 22:58:18 365

原创 VMware Workspace ONE Access JDBC注入【CVE-2022-22957】

VMware Workspace ONE Access JDBC注入【CVE-2022-22957】

2022-05-10 22:45:15 794

原创 PostgreSQL JDBC Driver RCE&任意文件写入漏洞【CVE-2022-21724】

PostgreSQL JDBC Driver RCE&任意文件写入漏洞【CVE-2022-21724】

2022-05-10 20:26:50 3033 2

原创 Windows安装Hadoop指北

Windows安装Hadoop指北

2022-04-24 10:09:19 1655

原创 Hadoop 任意文件写入-其实感觉并不是任意文件写入【CVE-2022-26612】

Hadoop 任意文件写入-其实感觉并不是任意文件写入【CVE-2022-26612】

2022-04-22 23:20:46 2931

原创 WOS2 多款产品未授权任意文件上传漏洞【CVE-2022-29464】

WOS2 多款产品未授权任意文件上传漏洞【CVE-2022-29464】

2022-04-21 22:30:27 1242

原创 7-zip权限提升漏洞【CVE-2022-29072】

7-zip权限提升漏洞【CVE-2022-29072】

2022-04-21 21:14:21 1137 1

原创 ThinkPHP6.x反序列化POC

ThinkPHP6.x反序列化POC

2022-04-06 21:37:31 714

原创 ThinkPHP5.0.24反序列化POC

ThinkPHP5.0.24反序列化POC

2022-04-06 21:35:06 1565 1

原创 从Wireshark抓取HTTPS流量到HTTP2协议

从Wireshark抓取HTTPS流量到HTTP2协议

2022-04-06 21:29:24 1281

原创 Regeorg 从python2改造为python3-从实战中学习socks5协议

Regeorg 从python2改造为python3-从实战中学习socks5协议

2022-03-26 16:56:17 2102 3

原创 OPENSSL拒绝服务漏洞【CVE-2022-0778】

OPENSSL拒绝服务漏洞【CVE-2022-0778】

2022-03-18 13:09:32 2159 4

原创 深入理解计算机系统读书笔记(四)

深入理解计算机系统读书笔记(四)

2022-03-13 19:42:56 949

原创 深入理解计算机系统读书笔记(三)

深入理解计算机系统读书笔记(三)

2022-03-12 16:59:13 646

原创 深入理解计算机系统读书笔记(二)

深入理解计算机系统读书笔记(二)

2022-03-10 23:00:56 212

原创 一次失败的JAVA代码审计-SQL注入

一次失败的JAVA代码审计-SQL注入

2022-03-07 22:36:02 733

原创 深入理解计算机系统读书笔记(一)

深入理解计算机系统读书笔记(一)

2022-01-17 23:14:01 695

原创 从代码层面看RMI规范的实现与攻击原理(三)

从代码层面看RMI规范的实现与攻击原理(三)

2022-01-06 21:28:04 2202

原创 从代码层面看RMI规范的实现与攻击原理(二)

从代码层面看RMI规范的实现与攻击原理(二)

2022-01-05 22:57:06 462

原创 从代码层面看RMI规范的实现与攻击原理(一)

从代码层面看RMI规范的实现与攻击原理(一)

2022-01-02 22:49:30 2495

原创 RMI原理浅析

RMI原理浅析

2022-01-01 23:51:25 732

原创 深入剖析最新Log4j2漏洞调用流程【CVE-2021-44228、CNVD-2021-95914】

深入剖析最新Log4j2漏洞调用流程【CVE-2021-44228、CNVD-2021-95914】

2021-12-10 20:39:19 459

原创 记一次Pyppeteer调试解决--Browser closed unexpectedly--的问题

记一次Pyppeteer调试解决--Browser closed unexpectedly--的问题

2021-11-30 22:15:14 4151

原创 WordPress Redux Framework 信息泄露漏洞【CVE-2021-38314】

WordPress Redux Framework 信息泄露漏洞【CVE-2021-38314】

2021-11-30 19:40:16 651 4

原创 GLPI 路径遍历漏洞【CVE-2021-43778】

GLPI 路径遍历漏洞【CVE-2021-43778】

2021-11-29 21:16:01 1760

原创 Commvault CommCell 认证绕过与任意文件下载【CVE-2021-34993】

Commvault CommCell 认证绕过与任意文件下载【CVE-2021-34993】

2021-11-29 19:33:36 1828

原创 Gerapy clone 后台远程命令执行漏洞【CVE-2021-32849】

Gerapy clone 后台远程命令执行漏洞【CVE-2021-32849】

2021-11-29 13:11:31 2535

原创 Sitecore Experience Platform Pre-Auth RCE 复现【CVE-2021-42237】

Sitecore Experience Platform Pre-Auth RCE - CVE-2021-42237 复现

2021-11-29 11:42:07 780

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除