Dem0ns
安全脉搏

3

文章

5

积分

0

收藏

0

关注

1

粉丝

https://github.com/nic329

至今

2019-11-26
脉搏文库

细节影响成败之URL中“可有可无”的80端口 

引言工作的时候遇到了一件有趣的事,如果给网址强制加上80端口,效果会是一样的吗?常识来说,80端口的有无并没有区别,因为我们知道http协议端口默认是80。(全文只考虑80端口)RFC2616翻阅RF…

2019-10-30
Web安全

WebLogic 任意文件上传复现(CVE-2018-2894) 

简介Weblogic存在存在两处任意文件上传, 两个页面分别为/ws_utc/begin.do,/ws_utc/config.do 漏洞影响版本:10.3.6.0, 12.1.3.0, 12.2.1.…

2019-10-28
Web安全

Weblogic XMLDecoder 反序列化漏洞复现(CVE-2017-10271) 

简介Weblogic < 10.3.6 'wls-wsat' XMLDecoder 反序列化漏洞(CVE-2017-10271)由于XMLDecoder 存在反序列化漏洞 ,导致…