Confluence 未授权 RCE (CVE-2019-3396) 漏洞复现 发表于 2019-04-10 | 分类于 漏洞复现 | 字数统计: 1.1k | 阅读时长 ≈ 5前言 Confluence是一个专业的企业知识管理与协同软件,也可以用于构建企业wiki。使用简单,但它强大的编辑和站点管理特征能够帮助团队成员之间共享信息、文档协作、集体讨论,信息推送。—-百度百科任意文 ...阅读全文 »
如何快速在linux上搭建ftp服务 发表于 2019-04-07 | 分类于 ftp | 字数统计: 532 | 阅读时长 ≈ 2前言 最近一直在看亮神的毕生经验之作,深深为亮神无私奉献精神所感动,同时也被亮神扎实的技术能力,以及丰富的实战经验所折服。亮神的书中有一大部分章节是来介绍如何马子下载的技巧,这时候我们就需要一个远程可供下载的服务器ftp无疑是比较好的选择。刚好最近换了云 ...阅读全文 »
thinkPHP 5.0.23远程代码执行漏洞复现 发表于 2019-01-16 | 分类于 漏洞复现 | 字数统计: 642 | 阅读时长 ≈ 2最近对thinkPHP可谓是多事之秋 最近对thinkPHP可谓是多事之秋!不断爆出一些任意命令执行漏洞让新年伊始变得不再平静!在认真拜读了某位师傅写的漏洞详情后,我对该漏洞也有一个大概的认识,所以心里痒痒想复现一下,接着就有了下面的故事漏洞复现&nbs ...阅读全文 »
关于未来的一些思考 发表于 2019-01-08 | 分类于 生活 | 字数统计: 624 | 阅读时长 ≈ 2未来该怎么办? 最近网上各种疯传国内的大厂都开始裁员了,这对一个刚踏入职场的人来说感触还没有那么强烈,毕竟我还沉浸在刚进入职场的新鲜感中,但是这些新闻也使我不禁开始思考未来两三年我的职业该怎么走?孙先生曾说过天下大势,浩浩汤汤,顺之者昌,逆之者亡?对于像 ...阅读全文 »
最近两个月 发表于 2018-12-17 | 分类于 生活 | 字数统计: 845 | 阅读时长 ≈ 2最近发生了太多的事情 马上就要走上社会了,最近两个月发生了太多太多的事情,很多事情是我始料未及的,最近几个月的时间我几乎经历着我这个年龄段所能经历的所有大喜大悲,跟前女友分手,找到了一份我曾不敢奢望的工作,喜欢上了一个女孩一个我想拼尽全力也要追上的女孩。 ...阅读全文 »
正则表达式总结 发表于 2018-11-04 | 字数统计: 1.7k | 阅读时长 ≈ 6前言:正则表达式真是一个完美而强大的东西,之前陆陆续续地学过,但是都不是很系统地学习,所以专门抽空系统地学了一下,受益匪浅 正则表达式的使用基本匹配正则表达式abc匹配abc元字符元字符都有一些特殊的含义一下是一些元字符的介绍元字符 描述. 点匹配除换行符以外的任意字符[] 字符种类,匹配方括号内的 ...阅读全文 »
vi使用总结 发表于 2018-10-18 | 分类于 技巧总结 | 字数统计: 397 | 阅读时长 ≈ 1前言:之前总结的vi使用技巧现在拿出来分享一下 vi是linux上非常强大的编辑器,之前专门花时间学习了一下并且总结了一下如何进入编辑模式Insert 按键即可进入编辑模式如何进入命令行模式Esc 键即可进入命令行模式如何设置每次打开都能显示行号1.进入配置文件etc/vim //这里要设置一个配置 ...阅读全文 »
一个非常有意思的XSS 发表于 2018-10-10 | 分类于 技巧总结 | 字数统计: 466 | 阅读时长 ≈ 1前言:最近在玩补天的活动,遇到了一个非常有意思的XSS,现在拿出来跟大家分享一下。我们都知道日志是用来记录用户行为的一个文件,那就意味着我们输入的任何东西,日志都是会做记录的,那设想一下这样一个场景,我们在一个登陆框输入了各种各样的XSSpayload但是我们并没有看到回显效果,那就真的意味着我们的 ...阅读全文 »
分享一次webshell(实战) 发表于 2018-10-07 | 分类于 实战 | 字数统计: 1.2k | 阅读时长 ≈ 4前言某日在公司闲来无事,就在网上随便转转,转着转着发现了国内某高校的一个网站,主要原因还是有个朋友在这个学校读书,想把该站拿下来,然后装个13,意味深长地对他说:你们学校的安全防护措施不行呀,我就随便玩一下就黑进你们学校了。哈哈哈,读者见谅,其实在拿这个站的时候还是遇到了不少问题,后面我会详细介绍遇 ...阅读全文 »