JavaWeb安全入门之 S2-001漏洞分析 跟着大佬们的博客,开始第一篇漏洞分析记录,记录漏洞复现分析过程,已经踩到的坑,开始入坑Java Web安全,补足自己的不足。 2020-12-15 Java安全 Java安全 Struts2
Struts2 漏洞分析环境搭建 为了补全安全基础,为了不再那么菜,开始学Java安全(ง •̀_•́)ง,从最经典的Struts2漏洞开始,本篇是环境搭建过程。 2020-12-15 Java安全 Java安全 Struts2
2020第九届全国电信互联网网安竞赛WP 第九届全国电信互联网网安竞赛,在二进制选手有考试的情况下终于撑住了...同时还有打包的题目分享:比赛题目都存了一份打包上传了,链接如下: 2020-11-06 CTF WriteUp CTF
2020工业互联网安全学生组初赛WP 2020工业互联网安全学生组初赛WP,只有Web的WP。Web题AK了可是没有二进制选手,蓝瘦啊QAQ。同时还有打包的题目分享 2020-10-25 CTF WriteUp CTF
通达OA任意文件上传&文件包含 简述最近爆出了通达OA的两枚漏洞,文件上传漏洞为全版本通杀,文件包含漏洞只有V11.3版本存在。 通过绕过身份认证, 攻击者可上传任意文件,配合文件包含即可出发远程恶意代码执行。 复现环境通达OA V11.3 密码:ordv 源码使用ze 2020-03-31 代码审计 代码审计 漏洞复现