Xudde.
码龄5年
求更新 关注
提问 私信
  • 博客:42,103
    42,103
    总访问量
  • 47
    原创
  • 454
    粉丝
  • 82
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:广西
加入CSDN时间: 2021-09-19

个人简介:QWQ

  • 毕业院校: 河池学院
博客简介:

qq_62073188的博客

查看详细资料
个人成就
  • 获得721次点赞
  • 内容获得32次评论
  • 获得478次收藏
  • 代码片获得657次分享
  • 博客总排名19,106名
  • 原力等级
    原力等级
    3
    原力分
    468
    本月获得
    10
创作历程
  • 14篇
    2026年
  • 25篇
    2025年
  • 8篇
    2024年
成就勋章
TA的专栏
  • 漏洞复现
    1篇
  • 笔记
    16篇
  • 靶机渗透篇
    2篇
  • 成长笔录
    2篇
  • upload-labs靶场
    4篇
  • 靶场通关WP篇
    1篇
  • Ms08067暑假班渗透靶机篇
    9篇
  • CTF
    2篇

TA关注的专栏 1

TA关注的收藏夹 0

TA关注的社区 7

TA参与的活动 0

兴趣领域 设置
  • 网络空间安全
    系统安全web安全安全架构
创作活动更多

【多重好礼】鸿蒙心迹 · 开发录原创征稿活动

鸿蒙开发者的实战经验,值得被记录。从踩坑排查到项目复盘,从工具脚本到学习笔记,每一段真实的开发经历,都是社区最宝贵的技术资产。「鸿蒙心迹 · 开发录」正式启航,不限主题、随时可写,只要是鸿蒙开发相关的真实经验都欢迎投稿。 本活动为 [HarmonyOS 7.0 创新内容共创季](https://builderx.csdn.net/activity-site/harmonyos/activity2026)双轨征文之一,与[「共创季 · 稿事节」](https://harmonyosdev.csdn.net/6a97f0de2b83d06f0ecadec5.html)深度征文互补——「稿事节」写深度技术长文,「开发录」写日常开发实战笔记。 「开发录」每月一期,12月截止,本季共三期,投稿即有机会获得京东卡、CSDN博客流量券、亿万Token、社区定制周边好礼!

268人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 代码仓
  • 资源
  • 收藏
  • 关注/订阅/互动
更多
  • 最近

  • 文章

  • 专栏

  • 代码仓

  • 资源

  • 收藏

  • 关注/订阅/互动

  • 社区

  • 帖子

  • 问答

  • 课程

  • 视频

搜索 取消

CVE-2026-24061漏洞复现

Telnet历史漏洞无认证登录root账户,CVE-2026-24061漏洞复现
原创
博文更新于 2026.10.05 ·
45 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

CVE-2025-55182本地漏洞复现

本文介绍了在5分钟内搭建本地漏洞复现环境的方法。首先安装Docker并配置镜像源,然后拉取漏洞POC代码库,通过docker-compose.yml文件配置Node.js漏洞环境(端口3002)。最后运行RCE漏洞利用脚本exploit-rce-v4.js完成攻击验证。整个过程仅需简单命令即可快速构建漏洞复现靶场,适用于安全研究人员进行漏洞验证和学习。
原创
博文更新于 2026.10.05 ·
596 阅读 ·
5 点赞 ·
1 评论 ·
1 收藏

Me and My Girlfriend 靶机渗透测试(Vulnhub Writeup)

本文为Vulnhub靶机MeandMyGirlfriend的渗透测试详解,涵盖信息收集、X-Forwarded-For绕过访问控制、前端密码泄露与水平越权漏洞利用,通过批量获取用户凭据实现SSH登录。结合sudo允许免密执行php,成功提权至root,并通过配置文件复用数据库密码实现二次提权。最终读取两个flag,总结了访问控制缺陷、敏感信息暴露、权限滥用等安全问题及防范建议。
原创
博文更新于 2026.09.29 ·
220 阅读 ·
3 点赞 ·
0 评论 ·
4 收藏

班级作业笔记报告0x10

本文分析了三种SSTI(服务器端模板注入)漏洞利用场景。作业1通过魔术方法绕过过滤获取flag;作业2利用Jinja2循环语句注入OS命令;作业3展示绕过字符过滤的技巧,包括通配符替代和字符串拼接。重点演示了通过模板注入执行系统命令(如cat/app/flag.txt)的方法,涉及request全局变量、子类遍历和eval函数调用等技巧。文章指出SSTI漏洞在Python等语言中的利用方式虽复杂但有趣,强调了对特殊字符过滤的绕过思路,为理解模板注入漏洞提供了实用案例。
原创
博文更新于 2026.04.07 ·
388 阅读 ·
7 点赞 ·
0 评论 ·
4 收藏

班级作业笔记报告0x09

本文介绍了PHP反序列化漏洞的三种利用方式。作业1通过构造Name类序列化数据,利用__destruct魔术方法验证username和password获取flag。作业2利用原生类和session反序列化,通过构造OowoO类执行系统命令读取flag.php。作业3使用Phar反序列化,通过file_exists()函数触发漏洞执行系统命令。文章指出反序列化漏洞需要深入理解PHP魔术方法和代码审计,虽实现难度较高但危害性大,常伴随RCE漏洞。作者认为反序列化是OWASP Top 10中最具挑战性的漏洞之一,
原创
博文更新于 2026.04.07 ·
381 阅读 ·
4 点赞 ·
0 评论 ·
8 收藏

班级作业笔记报告0x08

本文介绍了SSRF(服务器端请求伪造)漏洞的三种利用方式:1)通过http://协议探测内网主机存活情况;2)使用file://协议读取系统文件(如/etc/passwd)和dict://协议探测内网端口;3)利用gopher://协议实现高级攻击(如写入定时任务、SSH公钥等)。重点对比了gopher协议的优势,指出其能处理POST请求等http协议无法完成的操作,被称为"SSRF漏洞万能协议"。文章还提供了实验拓扑图和CSDN参考链接。
原创
博文更新于 2026.04.07 ·
97 阅读 ·
1 点赞 ·
0 评论 ·
1 收藏

班级作业笔记报告0x07

本文介绍了XXE(XML外部实体注入)漏洞的基础知识及两种利用方式。常规XXE漏洞可通过构造恶意XML读取敏感文件,而Bind型XXE则需要借助外部DTD文件实现无回显攻击。文章详细说明了漏洞利用方法,包括构造恶意XML、引用外部DTD文件以及监听端口的操作步骤。最后指出XXE漏洞的危害性,包括敏感文件读取、SSRF攻击、数据外泄、拒绝服务等,在特定环境下甚至可能导致远程代码执行。这些内容展示了XXE漏洞的严重性和多样化的攻击方式。
原创
博文更新于 2026.04.03 ·
293 阅读 ·
5 点赞 ·
0 评论 ·
2 收藏

班级作业笔记报告0x06

本文总结了五个常见的业务逻辑漏洞案例:1)购物系统价格篡改漏洞;2)验证码绕过漏洞;3)平行越权漏洞;4)请求重放漏洞;5)密码找回爆破漏洞。这些案例展示了逻辑漏洞的多样性,包括参数篡改、步骤跳过、权限越界等常见类型。作者指出逻辑漏洞在SRC挖掘中具有重要价值,因其往往不需要绕过WAF等复杂操作,主要依靠对业务流程的深入理解和创造性思维。虽然逻辑漏洞看似"有脑子就行",但实际挖掘过程中仍会受到思维局限性的制约。这些案例为安全研究人员提供了典型的学习素材。
原创
博文更新于 2026.04.03 ·
359 阅读 ·
5 点赞 ·
0 评论 ·
4 收藏

班级作业笔记报告0x05

本文总结了四种常见框架漏洞利用方法:1) Apache解析漏洞(2.4.0-2.4.29),通过修改十六进制字符绕过限制;2) Nginx配置错误导致的解析漏洞;3) HTTP请求走私漏洞,利用JSP/Tomcat与PHP/Apache参数获取差异绕过WAF;4) Nodejs原型链污染漏洞(复现2020网鼎杯题目),通过/edit_note和/status接口实现命令注入。这些漏洞利用展示了框架特性导致的潜在安全风险,掌握此类技术可提升渗透测试能力,实现常规防御的绕过。文章强调"技多不压身&qu
原创
博文更新于 2026.04.02 ·
290 阅读 ·
7 点赞 ·
0 评论 ·
4 收藏

班级作业笔记报告0x04

本文总结了四种命令执行漏洞的绕过方法:1.使用管道符|或||绕过字符过滤;2.通过PHP编码转换实现长度限制绕过;3.无参数绕过通过函数嵌套和目录扫描;4.无回显绕过利用%0a分隔符执行命令。重点演示了如何通过URL编码、取反运算构造payload,以及处理特殊字符过滤的技巧。文章指出命令执行漏洞(RCE)在渗透测试中的重要性,特别是无回显RCE是面试常见考点,虽然靶场环境常有问题,但这些绕过方法具有实用价值,展现了黑客攻击的创造性思维。
原创
博文更新于 2026.04.02 ·
395 阅读 ·
4 点赞 ·
0 评论 ·
5 收藏

班级作业笔记报告0x03

本文总结了五种PHP文件包含漏洞的利用方式:1)使用php://input伪协议通过POST请求无文件落地getshell;2)利用php://filter伪协议绕过拦截读取敏感文件;3)远程文件包含结合Python搭建临时服务器;4)通过日志文件包含在User-Agent中注入webshell;5)session文件包含配合SQL注入获取后台权限。这些方法均可实现命令执行,其中伪协议利用可避免文件落地,是红队常用的攻击手段。文章通过具体案例展示了如何获取系统flag,揭示了文件包含漏洞的高危性。
原创
博文更新于 2026.03.30 ·
246 阅读 ·
6 点赞 ·
0 评论 ·
3 收藏

在网络空间安全专业大二上学期个人经历

续大一一年经历的大二上学期经历,主要讲述个人学习情况
原创
博文更新于 2026.03.15 ·
1002 阅读 ·
19 点赞 ·
0 评论 ·
9 收藏

upload-labs靶场Pass-03

摘要:本文介绍了一个文件上传漏洞练习靶场的操作步骤。通过上传.phtml等非黑名单后缀文件绕过检测,使用Burpsuite修改文件后缀并上传Webshell。文章还提供了解决phtml解析问题的参考链接,并分析了该关卡的黑名单检测机制及绕过方法。靶场仅供学习使用,强调真实环境中需授权才能进行渗透测试。
原创
博文更新于 2026.03.13 ·
517 阅读 ·
4 点赞 ·
0 评论 ·
9 收藏

班级作业笔记报告0x02

本文摘要:通过5个文件上传漏洞实验,展示了多种绕过安全限制的方法。实验内容包括类型绕过(修改Content-Type)、黑名单绕过(使用.phtml)、内容校验(利用.htaccess)、条件竞争(快速访问上传文件)以及文件包含(结合GIF文件头)。相比SQL注入,文件上传漏洞主要涉及HTTP协议、PHP代码、文件解析规则等知识,操作相对简单但手法多样。这些实验揭示了文件上传功能中常见的安全隐患和防御盲点。
原创
博文更新于 2026.03.13 ·
256 阅读 ·
6 点赞 ·
0 评论 ·
3 收藏

班级作业笔记报告0x01

摘要:本文记录了6个SQL注入漏洞实验,包括报错注入、堆叠注入、宽字节注入、盲注、约束攻击和CMS系统注入。通过抓包分析、代码审计和构造payload,成功获取数据库信息。实验1-4分别演示了不同类型SQL注入的技术细节,实验5展示了约束攻击漏洞,实验6分析了Beescms系统的特殊过滤机制。所有实验均成功获取了数据库表名、列名及敏感数据,其中报错注入使用updatexml函数,盲注使用sqlmap工具。最后通过解密获取了Beescms后台密码admin.com。
原创
博文更新于 2026.03.13 ·
448 阅读 ·
8 点赞 ·
1 评论 ·
7 收藏

RCE-labs通关靶场WP-Xudde(Apursuit-the0n3)

本文介绍了Apursuit-the0n3搭建的RCE-labs靶场,包含51关RCE挑战。靶场安装简单,使用Kali-Linux克隆项目后通过Docker启动。文章详细记录了1-51关的通关方法,涵盖cat、tac、head等基础命令,以及grep、sed等高级用法,还包括空格绕过、通配符利用、命令拼接等技巧。每关提供多种payload示例,如Level20使用date命令报错输出,Level30通过字符分割绕过过滤。最后附有速查表汇总各关payload,为安全研究人员提供全面的RCE绕过参考。
原创
博文更新于 2026.02.27 ·
1844 阅读 ·
16 点赞 ·
2 评论 ·
26 收藏

RoosterRun靶机渗透

该靶机包含:CMS漏洞、SQL注入漏洞、RCE漏洞、文件上传漏洞、PATH环境提权、run-parts命令执行、BASH代码审计
原创
博文更新于 2025.12.10 ·
848 阅读 ·
18 点赞 ·
0 评论 ·
10 收藏

BabyPass靶机渗透

BabyPass这个靶机,简单又经典
原创
博文更新于 2025.12.07 ·
564 阅读 ·
13 点赞 ·
0 评论 ·
4 收藏

friendly3靶机渗透

该靶机包含账户爆破、账户密码复用、时间任务进程提权
原创
博文更新于 2025.12.04 ·
229 阅读 ·
6 点赞 ·
0 评论 ·
2 收藏

friendly2靶机渗透

该靶机包含文件路径遍历漏洞,以及SETENV提权,ROT13加密
原创
博文更新于 2025.12.03 ·
531 阅读 ·
8 点赞 ·
0 评论 ·
5 收藏
加载更多