Adminxe's Blog | 低调求发展 - 潜心习安全 ,技术永无止境 | 谢谢您对本站的支持,有什么问题或者建议请及时联系:点击这里给我发消息

Adminxe的文章

@Adminxe: 前十年安全拿兴趣来搞,目前当职业来做.初于热爱,兴趣是最好的老师,同时这条路也会一直走下去. 人生很短,所以要在顺应发展的过程中,不断突破,创新,同时能够求稳.切忌浮躁,认真,求知,上进,同时爱交志同道合的益友.
漏洞复现

用友NC任意文件上传漏洞复现

用友NC任意文件上传漏洞复现
0x00 事件描述 用友NC是一款企业级管理软件,在大中型企业广泛使用。实现建模、开发、继承、运行、管理一体化的IT解决方案信息化平台。用友NC 为C/S 架构,使用JAVA编程语言开发,客户端可直接使用UClient,服务端接口为HTTP。 用友NC6.5...

4年前 (2020-12-14) 16028℃ 2评论 20喜欢

内网渗透

密码保护:IDS对抗小记

密码保护:IDS对抗小记
0x00 前言 本来不想以文章形式发送,显得那么规范,只是一个小记和总结,暂不公开查看,自我笔记查阅教程。 0x01 关键点 协议序列、Endpoint 1.排除已知敏感接口2.敏感Endpoint名3.更换不同协议进行调用TSCH(计划任务)4.已知...

4年前 (2020-12-02) 2427℃ 0评论 13喜欢

渗透测试

SSTI( 服务器模板注入)以及常见利用方式

SSTI( 服务器模板注入)以及常见利用方式
0x00 前言 简单介绍下,由于模板引擎支持使用静态模板文件,并在运行时用HTML页面中的实际值替换变量/占位符,从而让HTML页面的设计变得更容易。当前广为人知且广泛应用的模板引擎有Smarty、Twig、Jinja2、FreeMarker和Velocity。 ...

4年前 (2020-11-20) 6456℃ 0评论 17喜欢