「 MEOW 」
XXE漏洞原理与利用
XML简介可扩展标记语言(英语:Extensible Markup Language,简称:XML)是一种标记语言,是从标准通用标记语言(SGML)中简化修改出来的。它主要用到的有可扩展标记语言、可扩展样式语言(XSL)、XBRL和XPath等。 XML 被设计用来传输和存储数据。 HTML 被设计用来显示数据。 XML文档实例: 1234567<?xml version="...
fastjson反序列化漏洞复现
Fastjson简介Fastjson 是一个 Java 库,可以将 Java 对象转换为 JSON 格式,当然它也可以将 JSON 字符串转换为 Java 对象。 原理Fastjson 反序列化漏洞的本质是其 AutoType 机制允许用户通过 @type 指定反序列化类,攻击者可以构造恶意类或利用已有的 Gadget 类,在属性赋值过程中触发危险方法,从而实现远程代码执行 复现 fastj...
log4j漏洞复现
靶场搭建 下载vulhub 1git clone --depth 1 https://github.com/vulhub/vulhub 进入目录,启动容器 12cd vulhub/log4j/CVE-2017-5645/docker compose up -d 关闭容器 1docker compose down Apache Log4j是一个广泛使用的Java日志记录库,它通过提供灵活的日志...
enspAR启动报错解决
隔了段时间没用ensp,启动AR时,出现了上面错误。emm,不干了(开玩笑) 可能原因:windows中开启了Hyper-V 虚拟化管理(用途使用 Hyper-V 虚拟机,使用 Docker Desktop,使用 WSL 2) 以管理员身份运行cmd 1bcdedit 关闭服务,然后重启电脑 1bcdedit /set hypervisorlaunchtype off 使用完ensp后要开...
Hello World
Welcome to Hexo! This is your very first post. Check documentation for more info. If you get any problems when using Hexo, you can find the answer in troubleshooting or you can ask me on GitHub. Qu...
【hackthebox】Editor
一、端口扫描与主机信息使用 naabu 工具进行端口扫描: 12345678910111213141516./naabu -host 10.10.11.80 -p 21,22,23,1433,1521,3306,3389,5432,5900,50070,50030,50000,27017,27018,11211,9200,9300,7001,7002,6379,5984,873,443,80...
12