2026-01-19 春秋云镜 GreatWall 春秋云镜 渗透 春秋云镜 春秋云镜 GreatWall据说是第一届ccb半决的题 flag1fscan扫到有TP 5.0.23 rce 写个一句话,蚁剑链接 虽然不是高权限,但是可以读根目录的flag flag01: flag{176f49b6-147f-45
2026-01-15 春秋云镜 magicrelay 春秋云镜 渗透 春秋云镜 春秋云镜 magicrelayflag1fscan -h 39.99.228.176 redis未授权 redis-cli -h 39.99.228.176 info一下看下信息,看到配置文件位置 C:\Program Files\Re
2026-01-09 春秋云镜 Privilege & ThermalPower 春秋云镜 渗透 春秋云镜 两个有点类似,一起 春秋云镜 Privilegeflag1fscan看到开了8080和3306,应该是windows,还有个www.zip备份文件 访问8080,看到jenkins 还有个80,是wordpress 用wpscan扫一
2025-12-30 hibernate反序列化 hibernate java 框架漏洞 好久没写链子了,练手 hibernate反序列化Hibernate 是一个广泛使用的开源对象关系映射(ORM)框架,旨在简化 Java 应用程序与关系型数据库之间的数据交互。它通过将 Java 对象与数据库表关联起来,实现了对象的持久化,开
2025-12-25 春秋云镜 Spoofing 春秋云镜 渗透 春秋云镜 春秋云镜 Spoofingflag1fscan扫出8080开放 dirsearch扫一遍目录 123456789101112131415161718192021222324252627282930313233343536373839404
2025-12-23 ODDFUZZ 杂七杂八 ODDFUZZDOI:10.1109/SP46215.2023.10179377 ODDFUZZ: Discovering Java Deserialization Vulnerabilities via Structure-Aw
2025-12-20 ciscn 2025 初赛 WP by Yp0int CTF ctf WP ciscn 2025 初赛 WP by Yp0int流量分析SnakeBackdoor1_ws.col.info == “POST /admin/login HTTP/1.1 (appli
2025-12-18 春秋云镜 Flarum 春秋云镜 渗透 春秋云镜 春秋云镜 Flarumflag1 只扫出有个web站 主页有个邮箱,还有个注册和登陆接口 用rockyou爆破一手,这里跑了5k多条都没有,懒得跑了 administrator/1chris 进后台Flarum 1.6.0 h
2025-12-18 春秋云镜 Delegation 春秋云镜 渗透 春秋云镜 春秋云镜 Delegation39.98.115.7 flag1fscan一直爆破ftp,神人 百度一下,发现直接拼接admin得到后台 admin 123456登陆 看到版本是7.7.5 CmsEasy_7.7.5_20211012存
2025-11-25 Dynamic Taint Tracking for Modern Java Virtual Machines 杂七杂八 Dynamic Taint Tracking for Modern Java Virtual Machines科研🦆🍐很大,2025 ACM顶刊污点分析拜读 影子存储与镜像存储镜像存储:把变量导入到另一个函数模拟执行操作 不直接修改原
2025-11-16 春秋云镜 Finance postgresql jdbc attack部分 春秋云镜 渗透 春秋云镜 春秋云镜 Finance postgresql jdbc attack部分大佬叫打的,好像是靶场的一血? h2 webconsole 报错显示h2版本为2.1.214,如果要直接打h2 webconsole,虽然目标开了自创建test数据库
2025-10-24 春秋云镜 2022网鼎杯半决赛复盘 春秋云镜 渗透 春秋云镜 春秋云镜 2022网鼎杯半决赛复盘flag1fscan啥也没扫出来 随便点点,看到是WordPress wpscan一下 wpscan –url http://39.99.133.128/ –disable-tls-checks –st
2025-10-20 洞态IAST分析 RASP java RASP 文章首发于:https://xz.aliyun.com/news/19183 之前手写了一个IAST,现在来看一个商业方案:火线公司 洞态IAST 洞态IAST分析IAST简介根据官方文档的描述,IAST 相当于 DAST 和 SAST 的
2025-10-19 春秋云镜 Exchange 春秋云镜 渗透 春秋云镜 春秋云镜 Exchangeflag139.99.147.114 登陆页面http://39.99.147.114:8000/login.html 随便注册一个账号登陆进去 长得和华夏ERP一模一样 版本为2.3 首先华夏ERP这个版本