最近在参加一些靶场比赛,搭建了红日团队的靶场练习下,以下为记录。
Tomcat文件包含漏洞CNVD-2020-1048批量检测
漏洞介绍: http://www.mianhuage.com/1089.html 0x00:内外网资产收集思路 思路一:首先通过namp或masscan对内网所有存活资产进行快速8009存活端口检测。 nmap -v -…
Apache Tomcat存在文件包含漏洞CNVD-2020-1048/CVE-2020-1938介绍
安全公告编号:CNTA-2020-0004 2020年1月6日,国家信息安全漏洞共享平台(CNVD)收录了由北京长亭科技有限公司发现并报送的Apache Tomcat文件包含漏洞(CNVD-2020-10487,对应CV…
SonarQube扫描Java-Maven项目
官网介绍: https://docs.sonarqube.org/latest/analysis/scan/sonarscanner-for-maven/
SonarQube部署及代码质量扫描入门教程
近期在学习SDL流程中的一些开源工具的使用,公司已有的源代码审计流程是 :自研前端扫描(入口) + Checkmarx(引擎)+JIRA(漏洞管理)的一套半自动提测流程,实现的效果是在项……
企业内网批量漏洞扫描思路
企业内网批量漏洞扫描思路
10月最新Vultr优惠码整理 – 新注册充值赠送50美元
0x00:10月最新Vultr优惠码整理 – 新注册充值赠送50美元 Vultr商家虽然成立于2014年,但是其背景依托比较知名的游戏服务器提供商,所以在成立这么几年能达到如此的用户量和知名……