微慑信息网

学习路上 第41页

LDAP注入及其他

偶遇LDAP注入,之前只听过,照抄如下: 1、LDAP基础知识: https://www.cnblogs.com/jjkv3/archive/2012/08/11/2633271.html 2、LDAP查询运算符: 使用过滤器框可以构建查询...

赞(0)微慑管理员微慑管理员阅读(3370)
zookeeper和alibaba dubbo telnetd-微慑信息网-VulSee.com

zookeeper和alibaba dubbo telnetd

ZooKeeper是一个分布式的,开放源码的分布式应用程序协调服务,是Google的Chubby一个开源的实现,是Hadoop和Hbase的重要组件。 zookeeper下载地址: http://mirror.bit.edu.cn/apac...

赞(0)微慑管理员微慑管理员阅读(4525)
node.js任意文件读取测试-微慑信息网-VulSee.com

node.js任意文件读取测试

漏洞影响: Node.js 8.5.0 + Express 3.19.0-3.21.2 Node.js 8.5.0 + Express 4.11.0-4.15.5   具体参考下面的拓展:   参考: https://w...

赞(0)微慑管理员微慑管理员阅读(3514)

Hadoop Yarn REST API未授权命令执行测试

一、背景 5月5日腾讯云安全团队曾针对攻击者利用Hadoop Yarn资源管理系统REST API未授权漏洞对服务器进行攻击,攻击者可以在未授权的情况下远程执行代码的安全问题进行预警,在预警的前后我们曾多次捕获相关的攻击案例,其中就包含利用...

赞(0)微慑管理员微慑管理员阅读(5834)
ruby文件编译为exe文件-微慑信息网-VulSee.com

ruby文件编译为exe文件

把ruby程序转变为windows下的exe可执行文件可以用以下gem exerb rubyscript2exe ocra 我们重点介绍 ocra https://github.com/larsch/ocra 安装方法(安装完ruby-wi...

赞(0)微慑管理员微慑管理员阅读(3699)
让IDEA支持热部署+IDEA打包jar-微慑信息网-VulSee.com

让IDEA支持热部署+IDEA打包jar

1、 2、快捷键Ctrl+alt+Shift+/ Registry     3、mvn clean package -Dmaven.test.skip=true 4、选中项目,右键选中“Open Module Setti...

赞(0)微慑管理员微慑管理员阅读(3517)
goflyway+cloudflare进行代理上网-微慑信息网-VulSee.com

goflyway+cloudflare进行代理上网

参考sgekecr::https://www.t00ls.net/thread-51441-1-2.html 环境为debian win10  绑定CF的域名一个 1、域名在Cloudflare添加域名开启cdn 2、 (1)服务器:deb...

赞(0)微慑管理员微慑管理员阅读(6938)
CVE-2019-0708扫描测试-微慑信息网-VulSee.com

CVE-2019-0708扫描测试

1、https://github.com/robertdavidgraham/rdpscan 安装补丁https://www.catalog.update.microsoft.com/Search.aspx?q=KB4499175 之后: ...

赞(0)微慑管理员微慑管理员阅读(5074)

微慑信息网 专注工匠精神

微慑信息网-VulSee.com-关注前沿安全态势,聚合网络安全漏洞信息,分享安全文档案例

访问我们联系我们

登录

找回密码

注册