原文:NGINX 类漏洞 整理记录

简单介绍NGINX: Nginx是一款轻量级的Web服务器 反向代理服务器及电子邮件 IMAP POP 代理服务器,在BSD like 协议下发行。 其特点是占有内存少,并发能力强,nginx的并发能力在同类型的网页服务器中表现较好。主要应用在百度,淘宝等高并发请求情形。 漏洞: .NGINX解析漏洞 Nginx文件名逻辑漏洞 CVE 影响版本:Nginx . . . . . . . . 漏洞原理 ...

2019-09-05 15:06 0 3771 推荐指数:

查看详情

Java 获取IP工具、Vo整理记录

  前言   日常开发中,获取ip是常用的功能,本文记录如何在Java中获取本机外网ip、地理位置,访问用户的外网ip、地理位置,以及指定外网ip的地理位置;   代码编写   1、获取访问用户外网ip,我们从访问者的HttpServletRequest中获取(注:要外网访问才能获取 ...

Thu May 28 20:19:00 CST 2020 0 1776
Yii Framework 漏洞整理

一 Yii Framework 2.0.9 - Cross Site ScriptingPublished # Exploit Title: Yii Framework 2.0.9 - Cro ...

Thu Mar 26 23:51:00 CST 2020 0 4840
逻辑漏洞思路整理

这几天看一些逻辑漏洞的资料,整理了一下关于逻辑漏洞的思路可能不是很全以后慢慢补充。 与传统漏洞相比,逻辑漏洞具有不易发现、不易防护的特点,不像SQL注入、XSS漏洞可以上WAF等一些防护手段就可以控制;重点应该放在比如:个人信息区域、密码修改区域、密码忘记区域、支付区域、手机号区域等。这几个区域 ...

Sun May 19 22:27:00 CST 2019 0 972
Fckeditor漏洞整理集合

1、查看编辑器版本 /fckeditor/editor/dialog/fck_about.html 2、爆绝对路径 FCKeditor/editor/dialog/fc ...

Thu Aug 23 11:56:00 CST 2018 0 975
weblogic重要漏洞记录

(PS:之前在freebuf发过,这里直接复制过来的,所以有些图片会有水印) 前言 T3协议存在多个反序列化漏洞CVE-2015-4852/CVE-2016-0638/CVE-2016-3510/CVE-2017-3248/CVE-2018-2628/CVE-2018-2893 ...

Fri Nov 26 23:48:00 CST 2021 0 876
SRC漏洞-从零到1的历程记录

差不多从一个月之前开始尝试挖洞,因为有HR问过我挖没挖过SRC,让我很在意,所以就加入了挖SRC的行列。 1.如何起步 其他大佬也总结过,首先就是各种信息收集,再查各种旁站来测试,这里就一笔带过。 ...

Fri Mar 26 04:43:00 CST 2021 0 409
Obsidian整理记录

整理了很多资料,没办法一下发出来,发一个整理资料的软件出来吧。 Obsidian是一个支持markdown格式的双向链笔记软件,满足了我目前对记笔记的几乎全部需求。 支持markdown 支持任意格式嵌入 支持mermaid 支持无限深的树状目录 自动生成知识 ...

Fri Aug 07 08:38:00 CST 2020 0 1887
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM