- 分类
- 网络安全
服务攻防
redis https://github.com/n0b0dyCN/redis-rogue-server https://github.com/vulhub/redis-rogue-getshell # 未授权访问-CNVD-2019-21763
https://github.com/vulhub/
- 2026-06-23
- 27
- 0
- 0
- 26.7℃
Kali
常用工具 xpoc https://github.com/chaitin/xpoc https://github.com/chaitin/xray https://github.com/chaitin/xray/releases/download/1.9.11/xray_linux_amd64.zi
- 2026-06-10
- 31
- 0
- 0
- 27.1℃
java 专题
https://github.com/bewhale/JavaSec https://github.com/whgojp/JavaSecLab sql 注入 SQL注入的根本原因 SQL注入的根本原因是代码中通过字符串拼接的方式生成SQL语句,也可以说是用户输入被当作SQL代码解释执行,导致数据与代
- 2026-06-07
- 20
- 0
- 0
- 26.0℃
portswigger 靶场
1. JWT身份验证 爆破弱secret 扫描到目标系统后,如果网上能搜到它的默认密钥漏洞,我们可以在官方源码或者自己搭一个同版本的测试环境,把默认的Token扒下来,直接往目标系统上打。很多情况下管理员根本不会去改这个默认密钥(jwt sercret),所以搞不好就这样绕过登录了。 HS256 对
- 2026-05-29
- 72
- 0
- 0
- 31.2℃
渗透方式
1. SQL注入 # 联合查询注入
' union select 1,2,3 -- -
# 获取库
' union select database(),2,3 -- -
# 获取表名
' union select 1,2,group_concat(table_name) from informat
- 2026-05-08
- 26
- 0
- 0
- 26.6℃