会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
那酒不要留
博客园
首页
新随笔
联系
管理
订阅
2025年4月27日
北京市第六届信息通信行业网络安全技能大赛(初赛)-CTF夺旗阶段 EZRSA writeup
摘要: 题目EZRSA EZRSA.py from Crypto.Util.number import * import gmpy2 from flag import m p = getPrime(1024) q = getPrime(1024) n = p * q e = 65537 miao = m *
阅读全文
posted @ 2025-04-27 09:40 那酒不要留
阅读(35)
评论(0)
推荐(0)
2025年4月24日
【代码审计】Emlog存在SQL注入+XSS漏洞
摘要: 1.源码简介 EMLOG 是一款轻量级开源博客和CMS建站系统,速度快、省资源、易上手,适合各种规模的站点搭建。 2.漏洞描述 EMLOG $keyword参数存在SQL注入漏洞。 EMLOG article.php文件active_post参数存在XSS漏洞 3.影响范围 EMLOG <=2.7版
阅读全文
posted @ 2025-04-24 16:20 那酒不要留
阅读(83)
评论(0)
推荐(0)
2025年4月23日
网络安全专业25年考证软考
摘要: 软考资料:https://mp.weixin.qq.com/s/sV56znLIt_lSGeiO9iomRQ 一、形势洞察:中项停考与网工崛起的行业逻辑 2025 年上半年软考政策出现重大调整,信息系统项目管理师(中项)因考试大纲修订暂停开考,这对原计划冲刺中项的考生而言既是挑战也是机遇。与此同时,
阅读全文
posted @ 2025-04-23 18:14 那酒不要留
阅读(41)
评论(0)
推荐(0)
2023年12月25日
通杀?海康威视安全接入网关任意文件读取漏洞
摘要: 声明:本文提供的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 背景海康威视安全接入网关使用jquery-1.7.2JavaScript代码库(框架),jQu
阅读全文
posted @ 2023-12-25 17:05 那酒不要留
阅读(318)
评论(0)
推荐(0)
2023年12月21日
华为防火墙1day?
摘要: 背景信息 缺省情况下,FW通过8887端口提供内置的本地Portal认证页面,用户可以主动访问或HTTP重定向至认证页面(https://接口IP地址:8887)进行本地Portal认证。 当企业部署了外部Portal服务器对用户进行认证时,需要配置自定义Portal认证。Portal认证通常也称为
阅读全文
posted @ 2023-12-21 16:49 那酒不要留
阅读(339)
评论(0)
推荐(0)
2023年6月9日
Apache Druid RCE漏洞复现及修复(CVE-2023-25194)
摘要: Apache Druid RCE漏洞复现及修复(CVE-2023-25194) 2023-03-16 声明:本文分享的安全工具和项目均来源于网络,漏洞环境本地搭建,仅供安全研究与学习,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 瓜神学习网络安全 本公众号记录网络安全学
阅读全文
posted @ 2023-06-09 15:45 那酒不要留
阅读(7308)
评论(0)
推荐(0)
2023年6月8日
Kali安装JDK8以及JDK11、JDK17切换
摘要: 声明:本文分享的安全工具和项目均来源于网络,仅供安全研究与学习之用, 如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 瓜神学习网络安全 公众号 背景 很久之前更新了一次kali,今天用的时候发现JDK变成17了 安装JDK1.8记录一下: sudo mkdir -p /u
阅读全文
posted @ 2023-06-08 14:27 那酒不要留
阅读(2564)
评论(0)
推荐(0)
2023年4月25日
pystinger实现不出网情况下,上线CS的方式
摘要: 某hw过程中遇到如下情况: 获取到webshell,目标服务器不出网 目标机:内网地址,端口映射到公网ipvps: pystinger地址: https://github.com/FunnyWolf/pystinger python3 -m pip install -r requirement.tx
阅读全文
posted @ 2023-04-25 12:19 那酒不要留
阅读(115)
评论(0)
推荐(0)
2023年3月16日
Weblogic远程代码执行CVE-2023-21839复现及修复
摘要: 声明:本文分享的安全工具和项目均来源于网络,仅供安全研究与学习之用, 如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 WebLogic 存在远程代码执行漏洞(CVE-2023-21839/CNVD-2023-04389),由于Weblogic IIOP/T3协议存在缺陷,
阅读全文
posted @ 2023-03-16 12:30 那酒不要留
阅读(1634)
评论(0)
推荐(0)
2023年3月15日
Joomla未授权访问漏洞|CVE-2023-23752复现及修复
摘要: 00 前言 这漏洞公开有阵子了好像,今天才复现了下 Jooml 在海外使用较多,是一套使用 PHP 和 MySQL 开发的开源、跨平台的内容管理系统(CMS)。Joomla 4.0.0 至 4.2.7 版本中的 ApiRouter.php#parseApiRoute 在处理用户的 Get 请求时未对
阅读全文
posted @ 2023-03-15 17:20 那酒不要留
阅读(2066)
评论(1)
推荐(0)
下一页
公告
/* 雪花特效 */