会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Mke2fs
手掌里盛着无限,一刹那便是永劫
博客园
首页
联系
管理
上一页
1
2
3
4
5
6
7
8
9
下一页
2020年1月15日
多事之秋,随便记点东西
摘要: notepad++使用技巧1.开启列块编辑,迅速在行首添加字符2.去除重复项 ,正则替换 ^(.*?)$\s+?^(?=.*^\1$) 匹配新行 ^(.*?)$\s+?^(?=.*^\1$) 3.去除带.com的文字 正则替换 .*.com* 不匹配新行 .*.com*
阅读全文
posted @ 2020-01-15 21:58 Mke2fs
阅读(127)
评论(0)
推荐(0)
2019年11月3日
泛微e-cology OA系统某接口存在数据库配置信息泄露漏洞复现
摘要: 1.简介(开场废话) 攻击者可通过存在漏洞的页面直接获取到数据库配置信息。如果攻击者可直接访问数据库,则可直接获取用户数据,甚至可以直接控制数据库服务器。 2.影响范围 漏洞涉及范围包括不限于8.0、9.0版 3.搭建个环境(其实环境不重要,信息泄露这个东西) 4.已知漏洞点出现在/mobile/d
阅读全文
posted @ 2019-11-03 18:51 Mke2fs
阅读(4241)
评论(0)
推荐(0)
2019年10月31日
Ubuntu18.04安装配置巡风
该文被密码保护。
阅读全文
posted @ 2019-10-31 21:17 Mke2fs
阅读(3)
评论(0)
推荐(0)
2019年10月26日
ThinkCMF_X1.6.0-X2.2.3框架任意内容包含漏洞的简单分析复现(附自动化验证脚本)
摘要: 1.漏洞概述 攻击者可利用此漏洞构造恶意的url,向服务器写入任意内容的文件,达到远程代码执行的目的 2.影响版本 ThinkCMF X1.6.0 ThinkCMF X2.1.0 ThinkCMF X2.2.0 ThinkCMF X2.2.1(我用的是这个) ThinkCMF X2.2.2 Thin
阅读全文
posted @ 2019-10-26 17:54 Mke2fs
阅读(2083)
评论(0)
推荐(0)
2019年10月18日
Struct2远程命令执行漏洞(S2-053)复现学习
摘要: 1.S2-053(CVE-2017-12611) RCE出自一道题目 http://www.whalwl.cn:8027/hello.action 漏洞产生原因:Struts2在使用Freemarker模板引擎的时候,同时允许解析OGNL表达式。导致用户输入的数据本身不会被OGNL解析,但由于被Fr
阅读全文
posted @ 2019-10-18 11:06 Mke2fs
阅读(2021)
评论(0)
推荐(0)
2019年10月12日
Ecshop 2.x-3.x RCE漏洞复现
摘要: 说是复现,其实来源于一道CTF题目(Ecshop3.x RCE) 链接:http://www.whalwl.cn:8030 1. 漏洞概述 ECShop的user.php文件中的display函数的模版变量可控,导致注入,配合注入可达到远程代码执行。攻击者无需登录站点等操作,可以直接远程写入webs
阅读全文
posted @ 2019-10-12 20:53 Mke2fs
阅读(3975)
评论(0)
推荐(0)
2019年10月10日
tiki-graph_formula.php代码执行漏洞复现(或许??)
摘要: 1.不知道从哪里翻出来的虚拟机镜像(不知道甚么时候出现在磁盘里面的) 靶机镜像:https://pan.baidu.com/s/1ZgW8WaqXp8ULJbKCSgauFg 提取码: 1y8f 打开配置一下是tikiwiki这个东西 2.遇到陌生的玩意总是忍不住好奇心的,打开nikto扫描一下,发
阅读全文
posted @ 2019-10-10 21:37 Mke2fs
阅读(862)
评论(0)
推荐(1)
2019年9月30日
攻防世界高手进阶之Web_python_block_chain(2018年DDCTFmini blockchain)
摘要: 打开题目大概看了一下,是有关区块链的题目, 感觉代码要格式化一下,不然没法看 代码格式化站点:https://www.html.cn/tool/js_beautify/ hash of genesis block: 86da55e5576b5ae10569d96373164a904d84f4b661
阅读全文
posted @ 2019-09-30 17:06 Mke2fs
阅读(1873)
评论(0)
推荐(0)
2019年9月24日
Buuctf-------WEB之admin
摘要: 1.抓包扫描一把梭,无事发生地说 注释里发现 万能密码试试,报错 用的flask,pythonweb 后面发现报错页面可以调试,嘿嘿嘿 康康我们发现了什么 拿去破解,无果 于是打算代码拿下来康康,emmmmmmmmm(后面看wp才知道登进去才有) 代码没找到,emmmm 但是好像发现了flag,以及
阅读全文
posted @ 2019-09-24 13:59 Mke2fs
阅读(760)
评论(2)
推荐(0)
2019年9月23日
Buuctf-------WEB之easy_tornado
摘要: 1.给了三个提示 flag在/fllllllllllllag这里 Render+tornado这两个东西,显然是python web 根据提示flag所在文件夹,加上路径去访问,发现无法访问,被跳转到一个错误页面 到这里,开始怀疑可能是不是存在模板注入 输入的数据都被当作代码执行了,举个例子,{{1
阅读全文
posted @ 2019-09-23 17:59 Mke2fs
阅读(1614)
评论(1)
推荐(0)
上一页
1
2
3
4
5
6
7
8
9
下一页
公告