240 发简信
IP属地:北京
  • Docker学习02-简介

    Docker简介 https://www.docker.com/[https://www.docker.com/] “驮着集装箱的鲸鱼” 0x0...

  • 技巧--文件传输

    文件传输的一些技巧 当我们建立好一个Linux虚拟机,想要往里面传输文件,怎么办?个人总结了几种方法,包括但不限于下面这些方法。 0x00 安装...

  • CVE-2020-23342 Anchor CMS 0.12.7 跨站请求伪造漏洞

    这个漏洞复现相对来说很简单,而且这个Anchor CMS也十分适合新手训练代码审计能力。里面是一个php框架的轻量级设计,通过路由实现的传递参数...

  • Docker学习01-前言

    云原生,万物均容器,是目前2021-2022年主流环境。 在渗透测试中,尤其对于目前的我来言,安全开发很需要一种技术,能够让我快速搭建起来一个测...

  • ubuntu-server18.04 优化

    看到这个标题,可能会觉着奇怪,之前我写了两篇关于Ubuntu虚拟机的东西了,为什么还要写?不觉着啰嗦?是这样的,在使用Vmware workst...

  • Resize,w 360,h 240
    CVE-2020-26935 phpMyAdmin后台SQL注入

    0x00 漏洞介绍 phpMyAdmin是phpMyAdmin团队的一套免费的、基于Web的MySQL数据库管理工具。该工具能够创建和删除数据库...

  • CVE-2020-24186 WordPress评论插件wpDiscuz任意文件上传漏洞

    0x00 漏洞介绍 Wordfence的威胁情报团队在一款名叫wpDiscuz的Wordpress评论插件(wpDiscuz是WordPress...

  • Web安全学习01—HTML基础

    首先关于HTML学习的网站推荐 W3school,注意不是W3cschool!!https://www.w3school.com.cn/html...

  • CVE-2020-21378 SeaCMS v10.1 后台SQL注入漏洞

    CVE-2020-21378 SeaCMS v10.1 后台SQL注入漏洞 0x00 漏洞介绍 SeaCMS 10.1 (2020.02.08)...