type
status
date
slug
summary
tags
category
icon
password

0x00 glassfish漏洞描述

漏洞分析:
glassfish是一款java编写的跨平台的开源的应用服务器。
与宽字节SQL注入一致,都是由于unicode编码歧义导致的。具体payload如下构造:

0x01 fofa批量爬取目标IP

结果:
notion image

0x02 批量验证漏洞

漏洞验证:
notion image
notion image
下一步批量提交公益src!!!

0x02 爬取edu漏洞公告:

批量爬取漏洞公告,为后续挖掘src做准备!
notion image

爬取代码1:

notion image

爬取代码2:

notion image
总结完毕,创作不易,有什么问题希望指点出来,希望师傅可以点赞!
python安全开发-rce命令执行&请求测试&豆 ban的信息爬取构造EXP-Python盲注脚本
告白
告白
一个普通的干饭人🍚
公告
type
status
date
slug
summary
tags
category
icon
password
🎉告白的个人日常博客🎉
-- 关注微信公众号 ---
Gaobai文库
本站内存在文章缺失,框架组件问题待解决
原博客kxsy.work文章已在慢慢迁移本站
渗透时长两年半的个人练习生
-- 感谢您的支持 ---
👏欢迎阅览👏