小站点上线差不多有十个月了,期间也一直没有为相关服务组件与服务器进行升级与维护。提供服务的相关组件与相关库也已经落后了好几个大版本了,所以2022/8/5日至2022/8/8进行对服务器及站点服务进行升级与维护:)
Django漏洞系列
Django是啥就不多介绍了,直接步入正题吧
Postgresql数据库相关知识及注入
Postgresql是开源的,免费的,并且属于关系型数据库。他与mysql一样都依赖于 SQL(结构化查询语言)
Flask之Web表单
吼吼吼!618打折买的Flash Web开发这本书已经看到Web表单的处理了,接下来估计难度还会加大,所以想暂停一下整理整理
SQL注入头脑风暴
基于Python3对Nacos相关漏洞的检测脚本编写
发表于
分类于
python
Nacos是阿里开源的 SpringCloud Alibaba 项目下的一项技术,可以实现服务注册中心、分布式配置中心。它可以帮助您轻松构建云本机应用程序和微服务平台。听不明白?不要紧,只要明白如何探测站点是否催在Nacos相关的漏洞就可以了
WhatWeb在CentOS的部署与使用
发表于
分类于
OS
WhatWeb是一个识别网站CMS的工具,其在KALI上是内置的,无需安装,但如果你想在自己的vps上安装这玩意,那我这篇文章你可以继续看下去了
某开源平台批量弱口令检测脚本
发表于
分类于
python
本文内容仅以学习总结,严禁用于非法行为
Spring相关漏洞集合
发表于
分类于
hacker
上一篇说了Struct2的相关漏洞,这一篇就复现一下Spring相关的漏洞,关于spring产生的漏洞,其实他跟struct2都差不多,都是因为对用户的参数没有采用严格的控制,导致传入表达式而导致的,只不过struct2是OGNL,而spring是spel表达式造成的