logo

Godown_blog

山水为竭,冬雷震震
  • 首页
  • 归档
  • 标签
  • 分类
  • 友情链接
  • 更多
    • 图库
    • 友情连接
    • 关于我
    • 百度
  • Github
logo
Godown_blog
  • 首页
  • 归档
  • 标签
  • 分类
  • 友情链接
  • 更多
    • 图库
    • 友情连接
    • 关于我
    • 百度

本地搜索

0
Godown

先知社区
下载主题
2025-10-18
春秋云镜 Certify
  • 春秋云镜
渗透 春秋云镜
春秋云镜 Certifyflag1 存在log4j2 且为jdk1.8u101,低版本直接注 打CVE-2021-44228 https://blog.csdn.net/qq_55202378/article/details/13973
2025-10-14
春秋云镜 Brute4Road
  • 春秋云镜
渗透 春秋云镜
春秋云镜 Brute4Roadflag1fscan扫,为什么我从官网下的fsacn扫了TM一大堆开放端口出来? 不管了直接打redis了 redis-cli -h ip 连上之后,可以尝试config set写一下计划任务,不过是没权限的
2025-10-13
春秋云镜 Initial
  • 春秋云镜
渗透 春秋云镜
春秋云镜 Initialflag1fscan扫出可以用thinphp5023 rce的poc Thinkphp工具一把梭 直接写一句话马 上线后是低权限 sudo -l 发现mysql为root权限 发现了高权限的sudo命令可以
2025-10-01
对某国教育局两个某系统的代码审计
  • 保密工作
保密工作
有东西被加密了, 请输入密码查看.
2025-09-15
春秋云镜 Time
  • 春秋云镜
渗透 春秋云镜
Timeflag139.99.149.212 FScan_2.0.1_windows_x64.exe -h 39.99.149.212 -p 1-65535 访问7474,得到neo4j的webconsole控制面板 neo4j数据库端
2025-08-28
lilctf 2025
  • CTF
ctf WP
lilctf 2025ctf地址(趁在线)https://lilctf.xinshi.fun/games/1/challenges github:https://github.com/Lil-House/LilCTF-2025 不想打,只想
2025-08-21
打靶笔记
  • 渗透笔记
渗透 渗透笔记
春秋云境——Tsclient 思考flag2中除了传cs马进程注入,有无其他方式(RDP?) cs常见命令用法 修改注册表映像劫持有哪些利用方式 哈希传递登录的不同方式(不同工具的区别、利用前提,不同操作系统如何哈希传递) mimik
2025-08-21
春秋云镜 Tsclient
  • 春秋云镜
渗透 春秋云镜
春秋云镜 Tscilent一刷fsacn扫到1433 MSSQL 账号sa/1qaz!QAZ弱密码 数据库shell工具MUDThttps://github.com/SafeGroceryStore/MDUT MUDT报驱动程序
2025-08-14
春秋云镜 delivery
  • 春秋云镜
渗透 春秋云镜
deliveryflag1fscan扫描,开了21端口,账号anonymous,开放了1.txt和pom.xml ftp连接 1get pom.xml 下载pom.xml 1.txt下下来啥也没有,pom.xml下下来如下,看到是一个
2025-08-07
春秋云镜 hospital
  • 春秋云镜
渗透 春秋云镜
hospitalfscan 8080 web端口,actuator泄露heapdump 访问actuator路由,下载heapdump文件 用JDumpSpider提取信息https://github.com/whwlsfb/JDump
2025-07-31
2025 hw日记
  • hw
蓝队 hw日记
2025 hw日记本次使用设备:深信服防火墙,天眼,天清web应用网关,天融信ids 记一些印象深刻的事件 7.1今天中午看到一起C2外联,往上一看居然好几天前就发起了挖矿连接。客户一看DNS日志,没有!于是不再理会。我想不过,问了一下HW
2025-07-20
我的那些杂七杂八的笔记
杂七杂八
密码学树莓派环境配置坑点树莓派5 + Ubuntu 24.04 首先是树莓派的装机,需要用SD卡刷系统,进去后改成nvem加电方式,然后M.2刷好ubuntu装上去 树莓派5只能刷Ubuntu 24或25 Ubuntu 24.04自带pyt
2025-06-14
IAST 分析jsp命令执行/SQL注入/log4j demo
java java杂谈
和RASP类似,IAST利用 instrumentation 技术(比如在 Java 中用 agent)收集运行时的信息。不过RASP主要部署在应用运行环境中,实时防御、主动阻断攻击。IAST主要用于发现漏洞,而非防护。不过根据我的理解,到
2025-06-13
UTF-8 Overlong Encodeing 绕过WAF
java other漏洞
UTF-8 Overlong Encodeing 绕过WAFUnicode 到 UTF-8引用一段来自dicksuck的回答 Unicode 字符到 UTF-8 编码的转换遵循一套清晰但精妙的规则。其核心思想是:根据 Unicode 码点(
2025-06-10
JNDI Reference那些事和LdapAttribute getter JNDI
  • JNDI
java other漏洞
在触发JNDI注入的时候,我们用到的一个JNDI Client如下,用的LDAP协议: 12345678public class JDNIRMIClient { public static void main(String[
上一页
2 / 9
下一页

Godown_blog

something for nothing

Godown_blog

文章分类
  • Hexo
    (1)
  • ctf
    (10)
  • WP
    (9)
  • java
    (78)
  • CC
    (10)
  • RASP
    (3)
  • RMI
    (3)
  • SSTI
    (2)
  • java杂谈
    (13)
  • other漏洞
    (7)
  • 内存马
    (11)
  • 框架漏洞
    (29)
  • nodejs
    (2)
  • python
    (1)
  • 保密工作
    (1)
  • 安卓逆向
    (1)
  • 杂七杂八
    (6)
  • 渗透
    (24)
  • HTB
    (1)
  • vulnhub
    (4)
  • 春秋云镜
    (17)
  • 渗透笔记
    (2)
  • 算法
    (1)
  • 蓝队
    (2)
  • hw日记
    (1)
  • 溯源
    (1)
热门标签
AspectJWeaver BCEL C++ C3P0 CC CTF CVE Freemarker Groovy HTB JDBC JNDI RASP ROME SPEL表达式注入 Shiro SnakYaml SnakeYaml Spring Thymeleaf Tomcat WP XStream aircrack-ng apache Dubbo codeql fastjson go ssti golang hexo hibernate hw jackson java原生RCE java杂论 jdk 17 log4j marshalsec mobile nodejs python反序列化 resin shiroCommonBeanutils spring spring CGW springAOP struct2 tabby vulnhub weblogic ysoserial 二次反序列化 保密工作 内存马 春秋云镜 栈帧逃逸 渗透 渗透笔记 溯源 类加载
最新文章
01-21
春秋云镜 Aoselu
01-19
春秋云镜 GreatWall
01-15
春秋云镜 magicrelay
01-09
春秋云镜 Privilege & ThermalPower
12-30
hibernate反序列化
归档
  • 一月 20264
  • 十二月 20256
  • 十一月 20252
  • 十月 20257
  • 九月 20251
  • 八月 20255
  • 七月 20252
  • 六月 20255
站点信息
文章数目:
127 篇
已运行时间:
本站总字数:
448.6k 字
本站访客数:
人
本站总访问量:
次
最后活动时间:
Wed Jan 21 2026 17:09:22 GMT+0800 (中国标准时间)
2026-01-21 日

Copyright © 2020 - 2025 godownio | Powered by Hexo | Theme Bamboo

本站总访问量: 次 | 本站访客数: 人