原文:NGINX 類漏洞 整理記錄

簡單介紹NGINX: Nginx是一款輕量級的Web服務器 反向代理服務器及電子郵件 IMAP POP 代理服務器,在BSD like 協議下發行。 其特點是占有內存少,並發能力強,nginx的並發能力在同類型的網頁服務器中表現較好。主要應用在百度,淘寶等高並發請求情形。 漏洞: .NGINX解析漏洞 Nginx文件名邏輯漏洞 CVE 影響版本:Nginx . . . . . . . . 漏洞原理 ...

2019-09-05 15:06 0 3771 推薦指數:

查看詳情

Java 獲取IP工具、Vo整理記錄

  前言   日常開發中,獲取ip是常用的功能,本文記錄如何在Java中獲取本機外網ip、地理位置,訪問用戶的外網ip、地理位置,以及指定外網ip的地理位置;   代碼編寫   1、獲取訪問用戶外網ip,我們從訪問者的HttpServletRequest中獲取(注:要外網訪問才能獲取 ...

Thu May 28 20:19:00 CST 2020 0 1776
Yii Framework 漏洞整理

一 Yii Framework 2.0.9 - Cross Site ScriptingPublished # Exploit Title: Yii Framework 2.0.9 - Cro ...

Thu Mar 26 23:51:00 CST 2020 0 4840
邏輯漏洞思路整理

這幾天看一些邏輯漏洞的資料,整理了一下關於邏輯漏洞的思路可能不是很全以后慢慢補充。 與傳統漏洞相比,邏輯漏洞具有不易發現、不易防護的特點,不像SQL注入、XSS漏洞可以上WAF等一些防護手段就可以控制;重點應該放在比如:個人信息區域、密碼修改區域、密碼忘記區域、支付區域、手機號區域等。這幾個區域 ...

Sun May 19 22:27:00 CST 2019 0 972
Fckeditor漏洞整理集合

1、查看編輯器版本 /fckeditor/editor/dialog/fck_about.html 2、爆絕對路徑 FCKeditor/editor/dialog/fc ...

Thu Aug 23 11:56:00 CST 2018 0 975
weblogic重要漏洞記錄

(PS:之前在freebuf發過,這里直接復制過來的,所以有些圖片會有水印) 前言 T3協議存在多個反序列化漏洞CVE-2015-4852/CVE-2016-0638/CVE-2016-3510/CVE-2017-3248/CVE-2018-2628/CVE-2018-2893 ...

Fri Nov 26 23:48:00 CST 2021 0 876
SRC漏洞-從零到1的歷程記錄

差不多從一個月之前開始嘗試挖洞,因為有HR問過我挖沒挖過SRC,讓我很在意,所以就加入了挖SRC的行列。 1.如何起步 其他大佬也總結過,首先就是各種信息收集,再查各種旁站來測試,這里就一筆帶過。 ...

Fri Mar 26 04:43:00 CST 2021 0 409
Obsidian整理記錄

整理了很多資料,沒辦法一下發出來,發一個整理資料的軟件出來吧。 Obsidian是一個支持markdown格式的雙向鏈筆記軟件,滿足了我目前對記筆記的幾乎全部需求。 支持markdown 支持任意格式嵌入 支持mermaid 支持無限深的樹狀目錄 自動生成知識 ...

Fri Aug 07 08:38:00 CST 2020 0 1887
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM