【漏洞复现】系列集合

news/2024/7/7 18:59:32

该篇文章仅供学习网络安全技术参考研究使用,请勿使用相关技术做违法操作

Apache

  • Apache_HTTPD_未知后缀名解析
  • Apache_HTTPD_换行解析(CVE-2017-15715)
  • Apache_HTTPD_多后缀解析
  • Apache_HTTP_2.4.50_路径穿越(CVE-2021-42013)
  • Apache_HTTP_2.4.49_路径穿越(CVE-2021-41773)

Tomcat

  • Apache_Tomcat7+ 弱口令 && 后台getshell漏洞
  • Apache_Tomcat_PUT方法任意写文件(CVE-2017-12615)
  • Aapache_Tomcat_AJP协议_文件包含漏洞(CVE-2020-1938)

Log4j

  • Apache Log4j Server 反序列化命令执行漏洞(CVE-2017-5645)

Fastjson

  • Fastjson_1.2.47_rce
  • fastjson_1.2.24_unserializer_rce

Nginx

  • Nginx_0.7.65_空字节漏洞
  • Nginx_(背锅)解析漏洞

IIS

  • IIS_7.o7.5解析漏洞

Weblogic

  • weblogic-10.3.6-‘wls-wsat‘-XMLDecoder反序列化(CVE-2017-10271)
  • weblogic-SSRF漏洞
  • weblogic-CVE-2018-2894-任意文件上传漏洞

未授权访问

  • Reids未授权
  • Memcached 未授权

Python

  • Django_debug page_XSS漏洞(CVE-2017-12794)
  • Django -SQL注入漏洞复现(CVE-2019-14234)
  • Django _2.0.8_任意URL跳转漏洞(CVE-2018-14574)

Webmin

  • Webmin 远程命令执行(CVE-2019-15107)

Drupal

  • Drupal_小于7.32版本 _“Drupalgeddon” SQL注入漏洞(CVE-2014-3704)
  • Drupal XSS漏洞

Typecho

  • typecho_v1.0-14.10.10_unserialize

Struct2

  • S2-045 RCE(CVE-2017-5638)

Shiro

  • Shiro_1.2.4_反序列化漏洞(CVE-2016-4437)

phpstudy

  • phpstudy2016-2018命令执行

Metinfo

  • Metinfo6.0.0任意文件读取
  • Metinfo5.0.4任意文件包含

http://lihuaxi.xjx100.cn/news/1898646.html

相关文章

【ICCV 2022】(MAE)Masked Autoencoders Are Scalable Vision Learners

何凯明一作文章:https://arxiv.org/abs/2111.06377 本文的出发点:是BERT的掩码自编码机制:移除一部分数据并对移除的内容进行学习。mask自编码源于CV但盛于NLP,恺明对此提出了疑问:是什么导致了掩码自编码在视觉与语言…

【手撕算法系列】BN

BN的计算公式 BN中均值与方差的计算 所以对于输入x: b,c,h,w 则 mean: 1,c,1,1var: 1,c,1,1代码 class BatchNorm(nn.Module):def __init__(self, num_features, num_dims):# num_features:完全连接层的输出数量或卷积层的输出通道数。# num_dims:2表示…

电子元器件介绍——电容(二)

电子元器件 文章目录 电子元器件前言2.1 电容的基本知识2.2 电容的等效电路2.3 电容的分类2.4电容的特性参数2.5电容的作用旁路(去耦)高低通滤波 2.6 两端电容2.7电容的失效 总结 前言 这节我们介绍电容。 2.1 电容的基本知识 电容器是一种能储存电荷…

docker-compose的介绍与使用

一、docker-compose 常用命令和指令 1. 概要 默认的模板文件是 docker-compose.yml,其中定义的每个服务可以通过 image 指令指定镜像或 build 指令(需要 Dockerfile)来自动构建。 注意如果使用 build 指令,在 Dockerfile 中设置的…

图书管理系统jsp + servlet+mysql

图书管理系统 项目使用jsp servletmysql实现; 登陆注册 首页 首页显示图书信息 图书管理 1添加书籍 2查询书籍 3预览书籍 4修改书籍 用户管理 1查询用户 2修改用户 3 删除用户 链接:https://pan.baidu.com/s/1QXK--ypb6OadbmKFlc0jUQ

ios苹果app应用程序录屏开发有哪些难点和注意点?

Hello,各位同学们好,我是咕噜铁蛋,老朋友们应该知道我经常关注并分享各种移动应用开发的技术和经验。在这篇文章中,铁蛋将为大家介绍分享苹果iOS录屏开发的难点和注意点! 首先,让我们简单了解一下iOS录屏的…

FC-13A(用于汽车应用的kHz范围晶体单元,低轮廓贴片)

FC-13A晶体非常适合用在汽车导航系统设计中的应用,是一种具有优异的频率性能和AEC-Q200标准认证的汽车工业级高精度晶体,FC-13A是一款尺寸为3.2 1.5 0.9mm,频率范围32.768KHz耐高温晶振,频率温度系数仅为-0.04ppm/℃,并且其老化…

springboot 学习网站

Spring Boot 系列教程https://www.docs4dev.com/ Spring Boot 教程汇总 http://www.springboot.wiki/ Spring Cloud 微服务教程 http://www.springboot.wiki/ 1、自定义banner   https://www.cnblogs.com/cc11001100/p/7456145.html 2、事件和监听器   https://blog.csd…