棉花哥的博客|Cotton's Blog

  • 首页
  • 车联网安全
  • 资源共享
  • 0day
  • Linux
  • 安全工具
  • web安全
  • 关于博主
安全工具

SonarQube部署及代码质量扫描入门教程

近期在学习SDL流程中的一些开源工具的使用,公司已有的源代码审计流程是‪ :自研前端扫描(入口) + Checkmarx(引擎)+JIRA(漏洞管理)的一套半自动提测流程,实现的效果是在项……

2020年2月11日 0条评论 7,863次阅读 2人点赞 阅读全文
资源共享

企业内网批量漏洞扫描思路

企业内网批量漏洞扫描思路

2019年11月18日 0条评论 5,206次阅读 10人点赞 阅读全文
资源共享

10月最新Vultr优惠码整理 – 新注册充值赠送50美元

0x00:10月最新Vultr优惠码整理 – 新注册充值赠送50美元 Vultr商家虽然成立于2014年,但是其背景依托比较知名的游戏服务器提供商,所以在成立这么几年能达到如此的用户量和知名……

2019年10月8日 0条评论 3,952次阅读 0人点赞 阅读全文
资源共享

2019民航华东网络安全职业技能竞赛writeup(部分)

无法提供摘要。这是一篇受保护的文章。

2019年9月8日 0条评论 4,380次阅读 2人点赞 阅读全文
资源共享

2019民航华东网络安全职业技能竞赛CTF练习题目writeup

题目:XSS 首先看一下题目,题目说alert出xss三个字母,才会有flag 输入 xss123输出123,说明小写xss被过滤了 绕过方法一编码绕过<script>alert(String.formCha…

2019年9月8日 0条评论 13,910次阅读 10人点赞 阅读全文
0day

fastjson =< 1.2.51 反序列化漏洞实战复测

0x00:漏洞情况 前2周接到外部安全厂商阿里开源组件fastjson爆发高危漏洞预警,该漏洞可通过恶意构造Paylod发送JSON请求对系统进行远程代码执行,可导致直接获取服务器权限。前……

2019年7月22日 0条评论 6,462次阅读 3人点赞 阅读全文
0day

fastjson =< 1.2.47 反序列化漏洞浅析

最近据说爆出来一个在hw期间使用的fastjson 漏洞,该漏洞无需开启autoType即可利用成功,建议使用fastjson的用户尽快升级到> 1.2.47版本(保险起见,建议升级到最新版)

2019年7月11日 0条评论 5,973次阅读 3人点赞 阅读全文
  • «
  • <
  • 9
  • 10
  • 11
  • 12
  • 13
  • >
  • »

博主QQ:360783460

欢迎各位大佬交流学习!

友情链接

pirogue
pa55w0rd
Weiho
国产大熊猫
青衫磊落
面具师傅
律师'小窝
阿峰's blog
堕络's Blog
Si1ence's Blog

搜一搜

近期文章

  • Linux 内核本地提权漏洞(CVE-2026-31431)
  • 最新Linux Kernel Dirty Frag 本地权限提升漏洞
  • 记一次失败的通过模型对话模糊测试过程
  • AFL++ 安装与使用完整指南
  • MAC下JADX+MCP+OpenCode自动APK逆向分析
  • Mac下IDA pro 9.2 MCP+Opencode自动逆向
  • Cybellum的使用场景开始之一
  • 卫星黑客攻击揭秘
  • 【漏洞预警】Linux kernel权限提升漏洞(CVE-2024-1086)
  • 车联网攻防之CAN协议模拟和测试

标签聚合

writeup centos alf kali sql注入 cms docker write up MCP Tomcat fastjson CISSP exp SonarQube WebLogic linux Metasploit CTF,WRITEUP 提权 0day

归档

Copyright 2026 棉花哥的博客|Cotton's Blog. All Rights Reserved.
鲁ICP备15005208号-1