一切,都是最好的安排。
可以选择接受,或者笑着接受。

网安之睁眼看世界——老版本的网络摄像机漏洞

摘要: 通过现代化的工具——internet网络,看看国外的风景。 阅读全文
posted @ 2024-06-05 11:34 大道至理 阅读(63) 评论(0) 推荐(0) 编辑

我见我思之hvv偷师学艺——Vmware vcenter未授权任意文件上传(CVE-2021-21972)

摘要: 本文仅作技术分享,不做其他研究。如有违反行为,本文作者概不负责。 阅读全文
posted @ 2024-06-03 21:22 大道至理 阅读(36) 评论(0) 推荐(0) 编辑

临阵磨枪之hvv对客户公网资产进行快速自查

摘要: 如何在安全演练到来时,快速自查目标客户资产中存在的安全风险问题。一点个人经验,仅供参考。 阅读全文
posted @ 2024-05-29 18:08 大道至理 阅读(25) 评论(0) 推荐(0) 编辑

我见我思之hvv偷师学艺——目录遍历/路径遍历/文件遍历 漏洞

摘要: 简单介绍了 目录遍历漏洞 的原理及处理方法。 阅读全文
posted @ 2024-05-28 20:27 大道至理 阅读(55) 评论(0) 推荐(0) 编辑

我见我思之hvv偷师学艺——远程文件包含 windows.ini

摘要: 简单介绍了WebService应用程序中敏感信息泄露漏洞的利用思路。 阅读全文
posted @ 2024-05-27 22:00 大道至理 阅读(29) 评论(0) 推荐(0) 编辑

我见我思之hvv偷师学艺——命令注入linux_command_inject

摘要: hvv常见linux命令注入漏洞的个人看法。 阅读全文
posted @ 2024-05-27 02:32 大道至理 阅读(41) 评论(1) 推荐(0) 编辑

信息收集——网盘资源搜索的相关站点

摘要: 信息收集方法的一些个人整理。 阅读全文
posted @ 2023-12-27 18:33 大道至理 阅读(11) 评论(0) 推荐(0) 编辑

“短信验证码”的常见漏洞-思路分析

摘要: 简单介绍了关于“短信验证码”相关的部分常见漏洞,希望可以给读者带来一点思维上的突破。 阅读全文
posted @ 2023-12-27 18:27 大道至理 阅读(1008) 评论(0) 推荐(0) 编辑