沙箱amp cnvd漏洞

CVE-2019-11043(PHP远程代码执行漏洞)复现

## 一、漏洞介绍 ### 1、相关背景 在web早期,页面都是以静态页面为主(如:HTML),没有动态页面的说法,所有还没有动态语言(如:PHP、JSP等)后来Ngnix为支持PHP语言就将有出现php页面的请求给PHP相关程序来进行处理,然后将处理后的结果反馈给用户。而解决PHP的相关程序就是c ......
漏洞 代码 11043 2019 CVE

window.onload && window.addEventListener 区别

window.onload && window.addEventListener 区别 关于本节提到的: window.addEventListener('load', function () { alert('word') }) window.onload = function () { aler ......
window addEventListener amp onload

Fork&Copy-On-Write

# Fork&Copy-On-Write 1. Fork 的作用是复制一个与当前进程一样的进程。新进程的所有数据(变量、环境变量、程序计数器等) 数值都和原进程一致,但是是一个全新的进程,并作为原进程的子进程 2. 在Linux 程序中,fork()会产生一个和父进程完全相同的子进程,但子进程在此后 ......
Copy-On-Write Write Fork Copy amp

Ubuntu创建gitlab服务器&内外网穿透

# Ubuntu创建gitlab服务器&内外网穿透 ## 一.下载git ```json sudo apt-get install git ``` ## 二.gitlab搭建 ### 1.新人gitlab的GPG公钥 ```json curl https://packages.gitlab.com/ ......
服务器 Ubuntu gitlab amp

Unity资源&&配置存档路径问题

string dir = Application.persistentDataPath;//万能路径,打包前打包后移动端都可用,该路径可读、可写,但是只能在程序运行时才能读写操作,不能提前将数据放入这个路径。 #if UNITY_EDITOR dir = Application.streamingA ......
路径 amp 问题 资源 Unity

洞察漏洞管理平台二次开发

之前搭建过由宜信安全部开源的漏洞管理平台-洞察(GitHub项目地址:https://github.com/creditease-sec)。但在实际的使用中发现存在不少需要优化的地方。后续宜信安全部也推出了洞察2.0版本,有很大的调整。然而不同企业的业务场景和需求都不同,很难做到面面俱到,对于定制开 ......
漏洞 平台

Linux 发行版 Gentoo 存在重大漏洞

网络安全公司 SonarSource 在日前研究中发现,Gentoo Linux 发行版中存在漏洞 CVE-2023-28424,黑客可以利用该漏洞进行 SQL 注入攻击。 研究人员从 GentooLinux 的 Soko 搜索组件中找到了这个漏洞。该漏洞的 CVSS 风险评分为 9.1,属于特别重 ......
漏洞 Gentoo Linux

Linux 发行版 Gentoo 存在重大漏洞

网络安全公司 SonarSource 在日前研究中发现,Gentoo Linux 发行版中存在漏洞 CVE-2023-28424,黑客可以利用该漏洞进行 SQL 注入攻击。 研究人员从 GentooLinux 的 Soko 搜索组件中找到了这个漏洞。该漏洞的 CVSS 风险评分为 9.1,属于特别重 ......
漏洞 Gentoo Linux

Linux 发行版 Gentoo 存在重大漏洞

网络安全公司 SonarSource 在日前研究中发现,Gentoo Linux 发行版中存在漏洞 CVE-2023-28424,黑客可以利用该漏洞进行 SQL 注入攻击。 研究人员从 GentooLinux 的 Soko 搜索组件中找到了这个漏洞。该漏洞的 CVSS 风险评分为 9.1,属于特别重 ......
漏洞 Gentoo Linux

Json.NET反序列化漏洞生成Ysoserial攻击Payload

Ysoserial.Net只提供序列化之后的Payload主体,具体执行的命令从外部输入,实现代码清单如下 String payload = @"{ '$type':'System.Windows.Data.ObjectDataProvider, PresentationFramework, Ver ......
序列 漏洞 Ysoserial Payload Json

ATT&CK 中文版

《ATT&CK 中文版》 为了方便中文读者使用和理解,使读者更容易掌握和运用框架中的知识。 希望可以为中国的网络安全从业人员和安全爱好者提供一个更加便捷和高效的学习工具。 演示地址 https://attack.seccmd.net/ https://github.com/seccmd/Attack ......
中文版 ATT amp CK

CAP & BASE 理论

参考: java guide : https://javaguide.cn/distributed-system/protocol/cap-and-base-theorem.html 凤凰架构:https://icyfenix.cn/distribution/consensus/ CAP CAP 定 ......
理论 BASE CAP amp

Splay&LCT不怎么详细的详解

Splay:平衡树的一种,学名伸展树。 平衡树首先是一棵二叉搜索树(BST),满足性质:中序遍历单调递增。 根据这个性质,很容易在一棵 BST 上完成以下操作:插入一个数,查询一个数的排名,查询给定排名的数,删除一个数。 BST 可能是不平衡的,即左右子树相差很大。Splay 均摊后是平衡的,即时间 ......
不怎么 Splay LCT amp

GPIO Matrix & IO Mux

何为GPIO? GPIO只是一个CPU内提供的一种功能外设,CPU外部的I/O引脚会被赋予一种功能(GPIO、UART、I2C、SPI等);该功能由CPU内外设提供,具体是什么功能由IOMUX单元(I/O复用选择器)控制。 GPIO(General Purpose Input/Output)是芯片内 ......
Matrix GPIO amp Mux IO

性能优化 - Nginx & Linux

# 性能优化 - Nginx & Linux 来自 鑫哥 [鑫哥的技术思维]*2022-05-07 09:26* *发表于湖北* # 纲要 - Nginx 优化后的完整配置 - Linux 内核参数优化 - 修改最大打开文件句柄数 ## Nginx 优化后的完整配置 ``` # 核心参数(其他参数大 ......
性能 Nginx Linux amp

STM32笔记(3) RS485&MODBUS

## RS485通信以及modbus通信协议 #### 硬件层: rs485解决的是数据传输的问题, 如何将0/1 传输到另一端 主机或从机将TTL电平通过485芯片转换成差分信号 抗干扰能力强,传输距离远 485芯片中集成了发送器和接收器:连接单片机io引脚通过高低电平来决定是发送方 还是 接收方 ......
笔记 MODBUS STM 485 amp

构造&搜索

## 构造 ### T1 构造一组不相同的 $x,y,z$ ,使得对于给定的 $n$ ,满足 $\frac{1}{x} + \frac{1}{y} + \frac{1}{z} = \frac{2}{n}$ => 自己做的,不知道是不是正解 因为只需要一组,所以我们可以先让 $z = n$,那么式子就 ......
amp

Tomcat的PUT方法上传漏洞(CVE-2017-12615)

1、介绍 Tomcat 运行在 Windows 主机上,且启用了 HTTP PUT 请求方法,可通过构造的攻击请求向服务器上传包含任意代码的 JSP 文件,造成任意代码执行。 影响版本:Apache Tomcat 7.0.0 – 7.0.81 2、测试 (1)vulhub存有该漏洞的靶场 3、修复方 ......
漏洞 方法 Tomcat 12615 2017

浅谈OS命令注入漏洞(Shell注入漏洞)

一、什么是OS命令注入? 1. 基本概念 OS(Operating system)命令注入(也称为 Shell 注入)是一个 Web 安全漏洞,允许攻击者在运行应用程序的服务器上执行任意操作系统 (OS) 命令,这会破坏应用程序及其所有数据。 2. Shell的概念: Shell翻译过来就是” 壳” ......
漏洞 命令 Shell

WIFI&蓝牙(ESP32)转CAN总线&串口TTL模块 - 接收和发送CAN数据并打印

<p><iframe name="ifd" src="https://mnifdv.cn/resource/cnblogs/ESP32_CAN" frameborder="0" scrolling="auto" width="100%" height="1500"></iframe></p> 说明 ......
串口 总线 CAN amp 模块

安全网站相关,漏洞修复

[TOC] # 站点类 ## X-Frame-Options头未设置 整改建议: 修改web服务器配置,添加X-frame-options响应头。赋值有如下三种: (1)DENY:不能被嵌入到任何iframe或frame中。 (2)SAMEORIGIN:页面只能被本站页面嵌入到iframe或者fra ......
漏洞 网站

js 原型链 & class

https://es6.ruanyifeng.com/#docs/class 早期采用原型链写法 function A(){ this.fx1 = 1 } A.prototype.add = function(x){ this.fx1 += 1; console.log(x, this.fx1) } ......
原型 class amp js

consul 使用总结 & Nginx 负责均衡,最大连接数据,超时次数,超时等待时间,权重

consul 使用总结 & Nginx 负责均衡,最大连接数据,超时次数,超时等待时间,权重 1. consul agnet -dev 启动consul 2. 启动服务,注册服务: dotnet OrderServer.dll --urls="http://*:5189" --ip="127.0.0 ......
权重 次数 时间 数据 consul

06_sar:敏感文件泄露、文件上传、组件漏洞、反弹shell、计划任务提权

1.信息收集1.1主机发现1.2端口扫描1.3具体扫描1.4目录扫描1.5nmap默认脚本扫描2.信息利用2.1访问网站:只有一个apache2的页面2.2访问robots.txt因为robots.txt大多数都是存的目录,所以尝试访问一下可以看到一个带有版本号的文件,这个可能是一个软件,下载压缩包 ......
文件 漏洞 组件 任务 shell

【漏洞复现】CVE-2023-27372 RCE漏洞

产品介绍 SPIP是一个互联网发布系统,其中非常重视协作工作,多语言环境和Web作者的易用性。它是自由软件,在GNU/GPL许可证下分发。这意味着它可以用于任何互联网站点,无论是个人的还是机构的,非营利的还是商业的。 漏洞概述 SPIP Cms v4.2.1之前版本允许通过公共区域中的表单值远程执行 ......
漏洞 27372 2023 CVE RCE

越权漏洞的处理方案

1.越权漏洞 使用postman模拟请求时,对于一些请求参数做修改从而获取到不是登录用户权限所能获取得到的数据。例如:总行机构可以查询到所有机构的用户信息,分行机构只能查询到所在机构的用户信息,但是通过使用分行登录的sessionid与接口修改其中机构的参数,改为总行机构的就可以获取到所有机构的用户 ......
漏洞 方案

【漏洞复现】用友NC uapjs RCE漏洞(CNVD-C-2023-76801)

产品介绍 用友NC是一款企业级ERP软件。作为一种信息化管理工具,用友NC提供了一系列业务管理模块,包括财务会计、采购管理、销售管理、物料管理、生产计划和人力资源管理等,帮助企业实现数字化转型和高效管理。 漏洞概述 用友NC及NC Cloud系统存在任意文件上传漏洞,攻击者可通过uapjs(jsin ......
漏洞 CNVD-C uapjs 76801 CNVD

现代C++(Modern C++)基本用法实践:零、概述&测试项目

# 序言 习惯上,我们把C++11之前的C++语法特性称之为“传统C++”,而把c++11之后的语法特性称之为现代C++。有一种说法称C++为中级语言,因为它的特性介于低级语言(如各类汇编语言)和高级语言(Python、C#)之间--一般来说,它在运行效率上比高级语言要高,而在开发效率上又比高级语言 ......
项目 Modern amp

【Python&RS】基于GDAL给无人机图片定义坐标系

通过Python获取坐标系和仿射地理变换参数,以此给无人机图片/手机拍摄的图片定义坐标系,从而进行快速的镶嵌拼接 ......
无人机 坐标系 坐标 Python 图片

[渗透测试]—3.3 漏洞评估和报告编写

在渗透测试过程中,漏洞评估和报告编写是非常重要的环节。漏洞评估可以帮助你确定哪些漏洞更加关键,需要优先修复。而报告则是向客户或公司领导展示渗透测试结果的关键文档。本节将介绍漏洞评估和报告编写的基本概念、方法和要点。 ### 1. 漏洞评估 漏洞评估是对已发现的安全漏洞进行分析和评估的过程,目的是确定 ......
漏洞 报告 3.3