裤衩哥的小屋

2019-11-02

# inxedu开源视频教育平台代码审计(java)

inxedu开源视频教育平台代码审计(java)一个开源的教育框架(inxedu),看别人文章发现的这个程序,也找到不少问题。正好最近学javaweb代码审计,就当练手了。sql注入:系统使用m...

2019-10-30

# Apache HTTP Server Remote Command Execution via .htaccess & mod_fcgid.so(apache 命令执行后门)

Apache HTTP Server Remote Command Execution via .htaccess & mod_fcgid.so就是用这么标题党的题目名,上周和学长一起研究了下....

2019-10-24

# CVE-2019-11043复现

CVE-2019-11043复现https://github.com/neex/phuip-fpizdamvulhub已经集成了测试环境安装docker&docker-compose安装go环境...

2019-10-22

# 白银票据、黄金票据利用

请输入密码访问