
云原生安全(1) 名词概念备忘

云原生安全的第一篇笔记,一些概念性的东西划划水,大概认知一下( 一些名词 不做过多解释,只是粘贴一些概念性的定义(都是很基础的概念知识了) 容器 Docker Docker 是一个开放源代码软件,是一…

云服务安全-亚马逊AWS篇(1)bucket爆破/接管+S3文件上传

持续更新中,本篇涉及云服务均为AWS 概念 云上的服务,部署在购买的云厂商的服务上 目前国内厂商:阿里云,腾讯云,华为云,天翼云,Ucloud,金山云 国外厂商:AWS(亚马逊),GCP(谷歌),Az…
Simple_PHP 题目源码 <?php ini_set('open_basedir', '/var/www/html/'); error_reporting(0); if(isset($_P…
一些菜狗杯web题目的wp,好久之前做的了,比较基础的题目,但一道题一个小知识点刷起来很爽( WebShell 代码批注 <?php error_reporting(0); class Webs…

Tomcat历史漏洞复现
CVE-2017-12615 文件上传 影响范围: 7.0.0 - 7.0.79 以及 8.5.19 类型: 文件上传 远程代码执行 危害等级: 高危,攻击者利用该漏洞可直接上传 webshell (…