首页 > 其他分享 >web基础漏洞-额外

web基础漏洞-额外

时间:2023-10-26 23:02:06浏览次数:33  
标签:web 额外 tomcat 漏洞 api wordpress apache

1、介绍

这里阐述除了web基础漏洞之外的漏洞大全,简要列举,以供快速查询。分为几大类:服务器容器、cms、前端api、后端api、操作系统和端口服务

2、服务器容器

  • tomcat后台弱口令war包上传
  • tomcat put漏洞
  • tomcat ajp漏洞
  • nignx目录穿越漏洞
  • apache解析顺序漏洞
  • apache .htaccess配置漏洞

3、cms

  • wordpress可访问安装页面
  • wordpress邮件rce

4、前端api

  • jquery dom型xss

5、后端api

  • log4j反序列化
  • struts2框架漏洞

6、操作系统与端口服务

  • 永恒之蓝漏洞

标签:web,额外,tomcat,漏洞,api,wordpress,apache
From: https://www.cnblogs.com/wd404/p/17790704.html

相关文章

  • PSV-2020-0211-Netgear-R8300-UPnP栈溢出漏洞分析
    PSV-2020-0211-Netgear-R8300-UPnP栈溢出漏洞分析系统级模拟启动这个路由器的使用的upnpd来开放服务,执行/usr/sbin/upnpd后没有反应,使用ida看一下发现没有/var/run这个目录,那就创建一个mkdir-p/tmp/var/run(为什么是tmp下的是因为/var/run是软连接到/tmp/var/run)在......
  • Yii反序列化漏洞的学习
    Yii反序列化漏洞的学习Yii框架Yii是一个适用于开发Web2.0应用程序的高性能PHP框架。Yii是一个通用的Web编程框架,即可以用于开发各种用PHP构建的Web应用。因为基于组件的框架结构和设计精巧的缓存支持,它特别适合开发大型应用,如门户网站、社区、内容管理系统(CMS)、电子......
  • Buu web easysql and Havefun
    1.easysql:(sql注入)解题思路:1、手工sql注入判断注入类型。2、构造pyload输入1’判断注入类型页面报错,说明为字符型,在构造pyload时候,需要主要闭合'。pyload:1'or1=1#(#的意思是把后面的注释掉,在这里是注释掉后面',保证语句正常执行)用or是因为1=1为真,那么无论前面的条......
  • javaweb--mysql数据模型
    关系型数据库由多张可以相互连接的二维表组成的数据库frm表文件myd数据文件注释/**/多行注释--和#单行注释四类语法DDL数据定义语言DML数据操作语言DQL数据查询语言DCL数据控制语言原始数据库information_schema存储数据库的基本信息,存储的库名表名列名等mysql存......
  • 干货!分享Nginx搭建web测试报告服务器的落地方案
    Nginx搭建web测试报告服务器的实现思路有这样一个需求:把自动化测试过程中生成的html测试报告能够通过浏览器直接访问查看!实现思路很简单,就是部署一个web服务器,然后把测试报告部署到web服务器的指定目录即可,然后通过http://ip:port/path/报告名称.html的形式进行访问。我们通过ngin......
  • TestNG+Webdriver 页面自动化详解
    最近学习了一下TestNG+Webdriver的页面自动化,虽然中间遇到了很多问题,也走了不少弯路,不过最终还是运行起来了。下面就详细讲解一下,如何去配置环境及编写测试用例!环境配置1,eclipse+jkd的安装这是基本的开发环境,具体的配置在此就不累述了,网上有很多相关文档,请自行查阅。2,TestNG......
  • WebStorm2023安装prettier并生效
    1.首先去File>Settings>Plugins里下载并install插件Prettier 2.在settings里搜索prettier,按图片所示设置一下Apply 3.在你需要的文件中按下快捷键Ctrl+Alt+Shift+L会弹出提示框,点Run即可 ......
  • RTMP流媒体服务器LiteCVR支持在iOS播放WebRTC低延时视频流
    视频监控设备是安防行业的细分专业领域,近年来,视频监控业务正在向其他领域加速渗透。众所周知,iOS系统支持HLS流,但是HLS流延时高,无法满足实时流的要求;而WebRTC播放延时低,因此,很多用户希望能在iOS系统上播放Webrtc视频流。针对用户的这一需求,LiteCVR平台灵活的视频能力,可以完全满足。......
  • Web开发
     https://www.liaoxuefeng.com/wiki/1252599548343744/1266264917931808我们把UserServlet看作业务逻辑处理,把User看作模型,把user.jsp看作渲染,这种设计模式通常被称为MVC:Model-View-Controller,即UserServlet作为控制器(Controller),User作为模型(Model),user.jsp作为视图(View),整个MVC......
  • 通过docker搭建chatgpt-web
    转载自https://juejin.cn/post/7291474621659594789?searchId=20231025103901AF54B3D745CD7C9CF744获取ChatGPT的apikey免费apikey获取地址https://github.com/chatanywhere/GPT_API_free#免费使用访问上述地址后,后拿到此免费的APIKeydocker启动ChatGPT-Web对于OPENA......