文章归档
2024
- Adobe ColdFusion任意文件读取漏洞CVE-2024-20767分析 codes
- 过年 notes
- adobe coldfusion CVE-2023-29300补丁绕过 codes
- 2024 notes
2023
2022
- 某微ecology9无条件文件上传漏洞 codes
- 在sql注入中利用java整数溢出 codes
- 2022网鼎杯青龙组Hessian2反序列化wp ctf
- 某微oa审计 codes
- 某友ncc最新版前台无条件rce分析 codes
2021
- 十一月 notes
- 记一次绕某不知名waf penetration
- 记一次站库分离注入到拿下web server penetration
- bytectf2021 web writeup codes
- 记一次vulnstack内网靶场 内网渗透
- 九月 notes
- 信呼oa最新版本代码审计 codes
- Java安全学习(序列化和反序列化) java
- typecho install.php反序列化漏洞分析 codes
- CICSN2021 filter writeup ctf
- 利用php7的特性bypass 4webshell查杀引擎 penetration
- docker学习(1) notes
- 初夏 notes
- 齐博建站系统x1.0代码审计 codes
- 新起点网校php程序前台rce codes
- laravel 7反序列化pop链挖掘 codes
- 存储xss挖掘经验 penetration
- 记一次从0到1的edu通杀0day挖掘 penetration
2020
- 记一道linux suid提权的ctf题目 ctf
- 从纵横杯的一道代码审计题学phar反序列化 codes
- mmc bypass uac penetration
- 劫持微信dll使木马bypass360重启上线维持权限 penetration
- Bypass360添加系统账户 penetration
- 记一次对钓鱼网站从二维码到注入的测试 penetration
- Sql注入打安全哈最重要的就是要会接化发 penetration
- CVE-2020-14882 weblogic 未授权命令执行
- 极客大挑战flagshop writeup ctf