rPniu
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于
  • 友链

gobase

语言结构main.go 12345678package mainimport "fmt"func main() { /* 这是我的第一个简单的程序 */ fmt.Println("Hello, World!")} package main表示一个可独立执行的程序,每个 Go 应用程序都包含一个名为 main 的包。 运行直接运行
2025-05-19
go
#go

2025/5/15

没啥
2025-05-15
随笔

2025/5/8

15号考科目二,望过。 最近在学习内网安全。 网卡AR9271也到了,不缺乐子了。
2025-05-08
随笔

Java反序列化CC链流程图

CC链1-7的流程图 Made by rpniu using draw.io
2025-04-23
java
#java

NIDS

IDS入侵检测系统 基于主机的 HIDS:检查网络中计算机上的事件 基于网络的 NIDS:检查网络网络上的流量恶意问题 NIDS-Snort一个IDS和IPS(入侵防御系统) 规则库,自写规则,重要 官方规则:Snort Rules and IDS Software Download 安装Ubuntu22.04上Snort3的安装与基本配置 _ubuntu安装snort-CSDN博客 1sudo
2025-04-17
应急响应
#NIDS

雷池waf

雷池长亭的语义waf 安装123456789mkdir -p "/data/safeline"cd "/data/safeline"wget "https://waf-ce.chaitin.cn/release/latest/compose.yaml"cd "/data/safeline"touch ".en
2025-04-17
应急响应
#waf

Redis漏洞复现

redis非关系性数据库,内存数据存储系统,以键值对(key-value)的形式存储数据,用作数据库、缓存和消息队列。 Redis 的特点:✅ 基于内存,速度极快:所有数据都存储在内存中,读写速度非常快,适合做缓存使用。 ✅ 支持多种数据结构:不仅仅是字符串,复杂结构的操作也非常方便。 ✅ 持久化:虽然在内存中运行,但可以将数据定期保存到磁盘,以防丢失。 ✅ 支持发布/订阅:可以作为轻量
2025-04-17
Redis
#Redis

shiro550

shiro550CVE-2016-4437 Apache Shiro 是一个强大且灵活的开源安全框架,用于身份验证、授权、加密和会话管理。 参考文章https://goodapple.top/archives/139 https://drun1baby.top/2022/07/10/Java%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96Shiro%E7%AF%8701-S
2025-04-12
java
#java #shiro

Java-CC7

CC7 与CC5类似,后半还是LazyMap.get()链子 直接看链子,get()确实很多调用的 java.util.AbstractMap123456789101112131415161718192021222324252627282930313233343536public boolean equals(Object o) { if (o == this) re
2025-04-02
java
#java

Java_CC5

CC5 这里从 org.apache.commons.collections.map.LazyMap#get开始找,但是get方法的调用非常多,find usage就有2k+。代码审计老哥直接哭晕在厕所。 commons.collections4的 LazyMap去掉了函数 decorate。 直接看链子 后半还是CC1的LazyMap,前半则是 BadAttributeValueExpExcep
2025-04-02
java
#java
123

搜索

Hexo Fluid