随笔分类 - web安全
摘要:马上到了安全圈过年的时候了,全国各地风生水起,为了我国安全事业的发展,临危受命参加了某地的比赛。
阅读全文
摘要:Linux与windows写入base64编码后的webshell
?pwd=admin&cmd=whoami
阅读全文
摘要:使用腾讯云函数上线Cobalt Strike
阅读全文
摘要:我与班克那些事—某些打虎经验与内网技巧整理——各种小技巧
阅读全文
摘要:spring-heapdump内存泄露漏洞复现
阅读全文
摘要:本文转自https://xz.aliyun.com/t/10459
阅读全文
摘要:if(now()=sysdate().sleep(9),0)
阅读全文
摘要:渗透中bypass 403,文件上传,命令执行小技巧
阅读全文
摘要:记录一个很奇怪的shiro反序列化的漏洞利用
阅读全文
摘要:安服实用小脚本:get与post两种请求方式的模板
阅读全文