红猪的笔记

I am always on the way


  • 首页

  • 关于

  • 标签

  • 分类

  • 归档

Java反序列化学习-CommonsCollections3

发表于 2019-10-04 | 分类于 漏洞学习

前一段时间一直在思考如何学习与发掘java反序列化漏洞,最近有一点小的成果,因此便想借着研究java反序列化利用工具ysoserial的机会来验证下自己的思路。

阅读全文 »

Java反序列化学习-CommonsCollections2

发表于 2019-10-03 | 更新于 2019-10-04 | 分类于 漏洞学习

前一段时间一直在思考如何学习与发掘java反序列化漏洞,最近有一点小的成果,因此便想借着研究java反序列化利用工具ysoserial的机会来验证下自己的思路。

阅读全文 »

Java反序列化学习-CommonsCollections1

发表于 2019-09-29 | 更新于 2019-10-04 | 分类于 漏洞学习

前一段时间一直在思考如何学习与发掘java反序列化漏洞,最近有一点小的成果,因此便想借着研究java反序列化利用工具ysoserial的机会来验证下自己的思路。

阅读全文 »

装机必备的软件

发表于 2019-08-14 | 更新于 2019-09-29

收集各个系统中经常使用的软件,用作备忘。

阅读全文 »

Nmap学习笔记概览

发表于 2019-07-28 | 分类于 安全服务

日常的工作中经常使用Nmap扫描机器,虽然能够记住nmap的各个扫描选项,但从没有研究过各个扫描之间的差异以及nmap在底层的一些实现机制。因此特意研究一下Nmap的官方文档,现对文档学习做一个简单的笔记,一是加深自己的理解,而是方便后期自己的复习。

阅读全文 »

Nmap学习笔记之端口扫描

发表于 2019-07-28 | 分类于 安全服务

端口扫描是Nmap的核心功能,Nmap支持多种扫描方式,不同的扫描方法具有探测原理不一致,且实现的效果不同。在有的网络环境中,汇总查看各种扫描方法的结果能够探测更为准确的主机信息。在命令行中可以使用-s<C>选项指定端口扫描的方法,除-sU之外,其它几个扫描选项不能混用。

阅读全文 »

应急响应反思

发表于 2019-07-02 | 更新于 2019-07-28 | 分类于 安全服务

今天又一次应急做的特别失败,这已经第二次应急特别失败的案例了。在回家的路上自己反思了一下这两次失败的一些需要反思的点,特此记录,以做警示。

阅读全文 »

CVE-2015-5254

发表于 2019-02-27 | 分类于 漏洞学习

简介

目标应用

ActiveMQ

漏洞版本

<= Apache ActiveMQ 5.13.0

JavaWeb学习之Servlet、Filter和Listener

发表于 2019-02-26 | 更新于 2019-02-27 | 分类于 Web学习

Servlet(ServerApplet),全程JavaServlet。是用Java编写的服务器端程序。Servlet运行于支持Java的应用服务器中。从实现上讲,Servlet可以相迎任何类型的请求。其中HttpServlet实现了专门用于响应HTTP请求的Servlet。提供了响应对应HTTP标准请求的doGet()、doPOST()等方法。

阅读全文 »

git小记

发表于 2018-10-05 | 更新于 2018-10-23

Git 学习笔记

Git作为现在最为流行的分布式版本控制系统,一直在学习使用。但是由于在工作中使用频率较少,且自己每次都是看完相关文章之后边不再做记录。导致无法彻底理解git中的一些实现。现在再次学习廖雪峰老师的Git教程,将其中自己可能会用到的知识点进行记录。

阅读全文 »
123

红猪

我活在世上,无非想要明白些道理,遇见些有趣的事。倘能如我所愿,我的一生就算成功。

22 日志
9 分类
31 标签
GitHub E-Mail
© 2019 红猪
由 Hexo 强力驱动 v3.7.1
|
主题 – NexT.Muse v6.3.0