海底天上月-海底天上月-第3页
海底天上月的头像-海底天上月
UID:1 已加入本站1093天 总消费:0.00 徽章-人气大使-海底天上月徽章-资深玩家-海底天上月徽章-签到达人-海底天上月7枚徽章站长江苏管理员
如有问题,请私信我!
WPS国际汉化版-海底天上月

WPS国际汉化版

WPS国际版:一场“极简主义”的惊艳提到WPS,你可能立刻联想到一个功能强大却稍显复杂的办公软件。然而,海外版的WPS却给人一种焕然一新的体验:简洁的界面、专注核心功能、无广告的操作体验。...
10个月前
4057416
漏洞复现:(CVE-2019-18371)Xiaomi 路由器 任意文件读取漏洞-海底天上月

漏洞复现:(CVE-2019-18371)Xiaomi 路由器 任意文件读取漏洞

一、漏洞简介小米路由器的nginx配置文件错误,导致目录穿越漏洞,实现任意文件读取(无需登录)可直接获取stok登录后台页面。二、漏洞影响Xiaomi Mi WiFi 路由器三、复现过程由于nginx配置不当...
FindSomething 2.0.18 免费-海底天上月

FindSomething 2.0.18 免费

插件介绍FindSomething由陌陌安全残笑老哥开发的浏览器扩展,是一款优秀的被动式信息收集工具,用于展示浏览器打开的页面相关的网站资产和敏感信息。支持收集的信息类型如下:域名 IP/端口 网站...
Apache ActiveMQ远程代码执行(CVE-2016-3088)-海底天上月

Apache ActiveMQ远程代码执行(CVE-2016-3088)

今年已经碰到三次ActiveMQ,但是都由于种种原因没有上传成功,最多就造成了一个存储XSS,昨天某地发生勒索然后去查看,结果碰到了以后人家已经把整个设备格式化了,害怕病毒深入他们内网(是个勒...
3年前
01546
海底天上月
海底天上月
海底天上月

远程开机电脑笔记记录

Wake-on-LAN开启我电脑直接安装了一个ToDesk,发现ToDesk可以远程开机ToDesk远程开机链接不明白为何还需要另一台设备保持todesk在线 这多难受 我都长期在线了,还需要远程开机???多此一举这...
找某cms的弱口令开始

找某cms的弱口令开始”上云”

今天在某地打工赚窝囊费,然后看朋友最近批量挖cms的弱口令交src,还换了腾讯视频的半年会员,菜鸡表示很羡慕。然后机缘巧合之下,找到某cms的后台路径和默认账户和密码,准备大干一场。当然那...
3年前
227813
群晖(Synology)7.2.2降级为7.1.1详细操作方法-海底天上月

群晖(Synology)7.2.2降级为7.1.1详细操作方法

缘由由于DSM7.2.2不再支持Video Station,我个人感觉群晖自带的Video Station其实还挺好用的,所以就参照众多降级方法(已降级成功)从DSM7.2.2降级到DSM7.1.1,故现在将详细降级方法分享出来。更...
Apache Log4j2任意代码执行漏洞复现-海底天上月

Apache Log4j2任意代码执行漏洞复现

最近挺忙的,赚点窝囊废也不容易哎。生活不易,小迟叹气。在2021年年底最火的无疑是log4j,今天就水一篇log4j的漏洞复现。(环境调试了老半天emmm)那么开始吧...漏洞原理Apache Log4j2 是一款优...
3年前
02949
Ollama 目录遍历致代码执行漏洞 CVE-2024-37032-海底天上月

Ollama 目录遍历致代码执行漏洞 CVE-2024-37032

漏洞描述Ollama 是一款开源 AI 模型项目,可方便打包,加快部署 AI 模型流程。2024 年 6 月 24 日,互联网上披露 CVE-2024-37032 Ollama 目录遍历致代码执行漏洞。由于通常情况下 Ollama 没有认...
漏洞复现:wordpress-xmlrpc.php漏洞攻击-海底天上月

漏洞复现:wordpress-xmlrpc.php漏洞攻击

今天打工赚窝囊费的时候,碰到一个wordpress,后台路径改了,无法找到后台,然后发现有wp-json和xmlrpc.php,准备用自己的博客测试一下。思路为利用wp-json查看用户名,然后利用xmlrpc.php进行暴...