Adminxe's Blog | 低调求发展 - 潜心习安全 ,技术永无止境 | 谢谢您对本站的支持,有什么问题或者建议请及时联系:点击这里给我发消息

 分类:渗透测试

实战渗透-Shiro反序列化漏洞实例

实战渗透-Shiro反序列化漏洞实例
0x01.前言 首先我解释下封面哈,我是一个安全研究者(菜菜,很菜的菜),另外呢,我喜欢这个封面,略微有点颜色,但是你如果说她低俗,那么请您离开,咱们不适合做朋友,我喜欢有灵魂的思想,安全研究者-我更喜欢有脑洞的人。   &nbs...

Adminxe 5年前 (2020-05-07) 41575℃ 8评论 44喜欢

Snort rules概述

Snort rules概述
0x01 前言 今天看到小伙伴说面试过程中碰到面试官问Snort的规则问题,然后找了下资料,整理了一下,来做一下分享,如果涉及侵权,请联系我删除,这边只做公益分享。 0x02 Snort rules 知识总结 Snort规则被分成两个逻辑部分:...

Adminxe 5年前 (2020-04-28) 4211℃ 0评论 7喜欢

通达OA 任意用户登录漏洞复现

通达OA 任意用户登录漏洞复现
0x01 通告信息 通达OA 前台任意用户登录漏洞 仅供安全研究,禁止非法利用! 通达OA 通达OA2017、V11.X<V11.5 ,存在任意用户登录漏洞。 0x02 漏洞概述 未授权的攻击者可以通过构造恶意请求进行...

Adminxe 5年前 (2020-04-22) 15143℃ 2评论 8喜欢

这你不是你所常见的PHP文件包含漏洞(利用phpinfo)

这你不是你所常见的PHP文件包含漏洞(利用phpinfo)
0x01 前言 看到文件包含(+phpinfo ) 的问题,在上次众测中出现此题目,如果没打过CTF,可能真的很少见到这种问题,当然作为小白的我,也是很少遇到,毕竟都是第一次,那就来总结一波经验和操作,附赠EXP,借鉴网上大佬环境,进一步进行探索。 0x02...

Adminxe 5年前 (2020-04-16) 7422℃ 0评论 15喜欢