2月前查看 评论
MacOS M系芯片安装proxychains4

前言 公司发的电脑是M4芯片的Mac,那到手当然是要自己安装环境,但是 Terminal 并不走 Clash 的全局代理,而通过 proxifier 和那些命令行工具的代理参数又过于繁琐,所以考虑 proxychains ,安装的时候踩了许多坑,网上大多数都是教你用 brew 一键安装(这个架构不支

雷池社区版自动化更新SSL证书(基于DNS验证) 5月前查看 评论
雷池社区版自动化更新SSL证书(基于DNS验证)

前言 从2023年下半年开始,各大云厂商的免费证书陆续从有效期一年变成了有效期三个月,这对广大的个人用户来讲是一件很不好的事情,因为这样就意味着每三个月就需要重新申请一次证书并部署。 雷池虽然自带了一个通过 Let's Encrypt 来申请证书的功能,但只支持申请时长为3个月的免费证书,但也没有自

凌霞某博客系统存在邮件轰炸漏洞 8月前查看 评论
凌霞某博客系统存在邮件轰炸漏洞

0x00 前言 首先介绍一下,一个是第三方插件引起的,另一个是官方的功能。这个第三方插件是由个人开发者通过阅读官方的开发文档来实现的,也算是这个博客系统的一个功能。而另一个则是官方的功能,危害可能并不大但对于企业站点可能就会有点影响(在获取到管理员邮箱的情况下,可以不断轰炸管理员的邮箱) 0x01

记一次海康综合安防后渗透 2024-06-22查看 评论
记一次海康综合安防后渗透

0x00 前言 这篇文章的起因是前段时间的市攻防演练中,海康的综合安防是我知道的得分比较多的资产,自己也有幸拿到了一个。因为是第一次独立渗透海康的综合安防,也有些困难,不过好在一晚上的努力后,成功将机子上能拿的分拿到了。为了下次能够更好的渗透,就整理了下综合安防的得分点。 0x01 入口点 app=

PHP中的哈希缺陷 2023-09-06查看 评论
PHP中的哈希缺陷

0x01 前言 之前在俱乐部CTF平台上做了一道md5弱比较的题,在网上找到了题解,就是根据强弱类型比较的特性来对其进行绕过,我只是看到了加密结果以0E开头的就可以绕过弱类型比较,这个是利用了PHP处理Hash的缺陷,而hash加密结果以0e开头的payload就可以利用这个缺陷来进行绕过。这篇文章

WPS 远程RCE漏洞复现 2023-08-19查看 评论
WPS 远程RCE漏洞复现

声明:本文章仅供学术交流,请勿直接用于任何商业场合和非法用途。如用于其它用途,由使用者承担全部法律及连带责任,本人及本站不承担任何法律责任。 0x01 前言 前几天 WPS Office 出了个0day,到今天也有一个多星期了,在小迪师傅的直播教学后,终于有时间来复现一下这个“过期”的 0day 了

简述
未填写个人介绍
  • sevenqday@outlook.com
  • 生涯
  • 行业保密
  • 职业保密
  • 人生
  • 生活角色保密
  • 社会角色保密
  • 类型
  • 星座 保密
  • 生肖 保密
  • 血型保密
  • 数据
  • 发表文章7篇
  • 发表评论0个
  • 星球加热2584度
  • 最近的心情能量
  • 地图数据来源于高德地图
  • 信息未填写
    信息未填写
    • 外向内向
    • 远见现实
    • 理性感受
    • 评判展望
    • 坚决起伏
  • 了解更多信息