Track 正式学员

江月

0关注
34粉丝
39文章
返回网站首页

您已发布 39篇文章作品写文章

ProjectDiscovery指北

## 前言 最近打算把ProjectDiscovery全套写完,一些测绘、指纹、Poc的个人浅显理解也补上吧 ## ProjectDiscovery Nuclei for Templates Notes 如若想整理本地poc的一些,或者选择性上云的 本地poc的整理可做简单参考,毕竟后期改架构模板是一件很痛苦的事情 #CTL{

 2024-6-1
 1 
 634 

QVD-2024-15263

## 漏洞简介 禅道项目管理系统身份认证绕过 ## 下载地址 https://www.zentao.net/download.html ## 系统环境 Linux Centos7.6 禅道源码包:18.11 ZenTaoPMS-18.11-zbox_amd64.tar

 2024-4-28
 0 
 952 

Geoserver漏洞复现

## 产品描述 GeoServer是一个开源服务器,用于共享、处理和编辑地理空间数据。它支持多种地图和数据标准,使用户能够通过网络访问和操作地理信息系统(GIS)数据。 ## 漏洞成因 漏洞主要源于其后台文件上传功能的安全缺陷,服务器未能正确验证和过滤上传文件的路径。这个安全缺陷允许经过身份验证的攻击者可以使用上传功能将恶意脚本上传到任意目

 2024-4-19
 0 
 1683 

某通用打包

## 前言 部分涉及账号来源于此篇https://bbs.zkaq.cn/t/31591.html 后续不要说明来源地址和重置信息 ## 统一垂直 账号1信息 ![](https://nc0.cdn.zkaq.cn/md/18901/96efa05040096de506ec5f183117fe3f

 2024-4-11
 0 
 1565 

某通用供应链纪实

## 前言 这一套比较早,21或22年 具体来源请看上篇记录 https://bbs.zkaq.cn/t/31591.html 该通用详情记录看下篇文章预告 ## 打点 打点来源于https://bbs.zkaq.cn/t/31591.html 通用某站统一CAS可知 默认密码 = 账

 2024-4-10
 0 
 957