会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
琼玉
博客园
首页
新随笔
联系
管理
订阅
2022年1月3日
XSS的产生,利用与防御
摘要: 本文部分参考: https://www.jianshu.com/p/4fcb4b411a66 XSS漏洞常年位列OWASP TOP10。属于web应用程序中常见的一种漏洞。 二:XSS漏洞的分类。XSS漏洞分为存储型,反射性和DOM型。 XSS漏洞的简介:跨站脚本攻击是指恶意攻击者往Web页面里插入
阅读全文
posted @ 2022-01-03 22:36 琼玉
阅读(143)
评论(0)
推荐(0)
2022年1月2日
乌图班系统安装
摘要: 镜像下载地址: https://mirrors.tuna.tsinghua.edu.cn/ubuntu-releases/21.10/ 这里选择的版本是21年10月的 这里直接跳到处理器配置,由于电脑实在太拉了,也只能这么配了 后面的步骤基本属于是人都会,好了水完了,这篇纯属是怕自己以后忘了才写的,
阅读全文
posted @ 2022-01-02 23:06 琼玉
阅读(126)
评论(0)
推荐(0)
2021年12月31日
vulfocus复现CVE-2015-2208
摘要: phpmoadmin 命令执行漏洞 描述:描述: phpMoAdmin 是一个用PHP 开发的在线MongoDB 管理工具,可用于创建、删除和修改数据库和索引,提供视图和数据搜索工具,提供数据库启动时间和内存的统计,支持JSON 格式数据的导入导出。 moadmin.php 开头检查POST是否传输
阅读全文
posted @ 2021-12-31 14:43 琼玉
阅读(265)
评论(0)
推荐(0)
vulfocus复现CVE-2020-5410
摘要: Spring Cloud Config,2.2.3之前的2.2.x版本,2.1.9之前的2.1.x版本以及较旧的不受支持的版本允许应用程序通过spring-cloud-config-server模块提供任意配置文件。恶意用户或攻击者可以使用特制URL发送请求,这可能导致目录遍历攻击。 受影响版本:S
阅读全文
posted @ 2021-12-31 14:16 琼玉
阅读(339)
评论(0)
推荐(0)