渗透测试 第2页
CVE-2021-3129-铭心博客

CVE-2021-3129

Env搭建VulEnv/laravel/cve_2021_3129 at master · XuCcc/VulEnv Source 分析根据描述,本质上是由于 facade/ignition 引入的问题,直接查看 ignition 的 commit 记录[^1] 看到 \Facade\
远程控制任意安卓设备-铭心博客

远程控制任意安卓设备

远程控制任意安卓设备。
可定制的漏洞的工具-铭心博客

可定制的漏洞的工具

一款性能卓越、快速稳定、PoC可定制的漏洞扫描(挖洞)工具。
黑客留下的网站后门能做什么?-铭心博客

黑客留下的网站后门能做什么?

写代码的人真的要注意安全问题。千万不要相信用户的输入! 测试准备 为了模拟,在本地搭建了服务器环境,展示一个正常网站如何被攻击。 首先修改电脑本地host文件。改了之后就可以用test.com虚...
ENSP加VMware Workstation Pro构建网络安全实验环境-铭心博客

ENSP加VMware Workstation Pro构建网络安全实验环境

软件准备 根据本次环境搭建的需要,需安装以下软件,本机环境为WIN10家庭中文版,即Microsoft Windows [版本 10.0.19045.3324]: 软件名称软件版本备注华为ENSP模拟器eNSP V100R003C00SPC100地...
Fuxploider工具-铭心博客

Fuxploider工具

Fuxploider是一种开源渗透测试工具,可自动检测和利用文件上传表单缺陷的过程。
CVE-2024-4358-铭心博客

CVE-2024-4358

影响描述     此漏洞允许远程攻击者绕过受影响的Progress Software TelerikReporting安装的身份验证。利用此漏洞不需要身份验证。      Register方法的实现中存在...
CVE-2023-50386ApacheSolr-铭心博客

CVE-2023-50386ApacheSolr

影响描述     Apache Solr在创建Collection时会以一个特定的目录作为classpath,从中加载一些类,而Collection的备份功能可以导出攻击者上传的恶意class文件到该目录,从而...