Interesting note
05
14
有趣的geoserver后台任意文件上传 有趣的geoserver后台任意文件上传
前言在演练内网碰到了一台geoserver,记忆中貌似只有个弱口令,登上去就不管了。好奇心驱使下查了,发现有后台文件上传漏洞,至于版本没研究,索性搭了一台和目标一样的geoserver环境。 环境搭建下载链接,并且需要jdk8,安装直接默认
2024-05-14 xi3w3n
12
jetty部署war包webshell jetty部署war包webshell
准备新建一个java mvn项目 目录结构,需要创建webapp目录。 pom.xml<project xmlns="http://maven.apache.org/POM/4.0.0" xmlns:xsi=
2024-05-12 xi3w3n
03
29
博客迁移记录 博客迁移记录
闲谈老早之前写过博客,但是 21 年入职安恒后就没啥时间记录了,都是在和同事学习,所以感觉不到博客的作用,每年还得给腾讯云交钱,就关了。最近突然又来了兴趣,发现了 github 私仓库,配合 cloudflare page,免费使用,省了
2024-03-29
06
07
09
08
内网渗透之Hash传递攻击 内网渗透之Hash传递攻击
一、前言  面试问到了pth,当时被问到的时候一头雾水。结束后去查了一下惊出一身冷汗,这么重要的居然没学过,好吧还是学内网的时间太短了,也不是系统去学习,所以导致有些知识点会遗漏。这样下去即使脑子再灵活,不知道的东西还是
2021-09-08
02
08
30
Tomcat常见漏洞复现 Tomcat常见漏洞复现
一、CVE-2017-12615CVE-2017-12615对应的漏洞为任意文件写入,主要影响的是Tomcat的7.0.0-7.0.81这几个版本 1、漏洞原理由于配置不当(非默认配置),将配置文件conf/web.xml中的readonl
2021-08-30
29
18
porxychains+socks5+nmap扫描内网 porxychains+socks5+nmap扫描内网
一、前言最近学习到了内网代理,就是想用在nmap来扫远程内网的中的主机。没想到就碰到了proxychains代理工具,正是因为这些工具的碰撞,让我在内网中得心应手。 总之:porxychains+任意socks5代理工具来实现nmap扫描内
2021-08-18
18
1 / 3