logo
  • Post
  • Categories
  • Tags
  • About
Search

记一次Linux账户误操作的’恢复‘处理过程

前因 为了让当前用户变为root权限,直接改了/etc/passwd文件中用户的用户ID和组ID(UID、GID)为0。万万没想到,改完后网络
  • Linux
  • Linux
  • 安全研究
  • 漏洞
  • QBittorrent
2025-10-28
2 minutes to read

从加载静态资源到任意文件读取

0x0 .net中常见的加载js、css文件的方式为直接使用html进行加载,近几年不知道刮起了什么邪风非得要自己实现加载js这些静态资源。 如: /getjsfile?file=xxx.js
  • 漏洞
  • C#
  • 任意文件读取
  • 漏洞
2024-07-24
2 minutes to read

广告大屏某漏洞

文章的部分内容被密码保护: — DON’T MODIFY THIS LINE — 防止泄露!防止泄露!防止泄露!ABCDEFGHIJKLMNOPQRSTUVWXYZ1234567890
  • 漏洞
  • 广告大屏
  • 漏洞
2023-07-27
2 minutes to read

易正软件-业务流程管理系统-身份绕过+任意文件上传+sql注入+oss key泄露

文章的部分内容被密码保护: — DON’T MODIFY THIS LINE — 防止泄露!防止泄露!防止泄露!ABCDEFGHIJKLMNOPQRSTUVWXYZ1234567890
  • 漏洞
  • 漏洞
  • 身份绕过
  • 任意文件上传
  • SQL注入
2023-07-27
5 minutes to read

从失败的sql注入到任意文件上传

发现sql注入 在网站的登录处和注册处都发现了sql注入的痕迹 经过fuzz,一些关键词:or、and等被强制过滤了,无法进行绕过。 绕过waf 经
  • 漏洞
  • SQL注入
  • 任意文件上传
  • 漏洞
2023-07-13
2 minutes to read

Categories

  • 靶场
  • 破解
  • Linux
  • WIFI
  • 漏洞
  • .Net
  • Docker
  • 生活
  • CTF
  • Go

Tags

  • OSCP
  • 靶场
  • 破解
  • .Net
  • WIFI Challenge
  • 漏洞
  • Linux
  • 安全研究
  • Armbian
  • C#
Twitter Github E-mail
2021 - 2026 for wrysunny
Powered by Hugo ♥ Tailwind