YBYB|探索安全无止尽
  • 首页
  • 归档
  • 标签

【vulhub漏洞复现】Auth Bypass -- Apache Superset 硬编码JWT密钥导致认证绕过漏洞(CVE-2023-27524)

1.什么是Apache Superset‌Apache Superset 是一个开源的现代数据探索与可视化平台‌,支持从 SQL 数据库(如 ClickHouse、Presto)实时查询数据,并创建交互式仪表板,适用于企业级 BI 分析。‌‌ 2.漏洞原理Apache Superset 2.1.0以下版本存在一个硬编码JWT(JSON Web Token )密钥漏洞(CVE-2023-2752
2026-01-14
#vulhub漏洞复现

暑假摆台卖冰粉

暑假摆台卖冰粉 实验小学门口卖冰粉 第一视角
2025-06-06
#生活分享

渗透测试工具集合上线了

工具集合包含漏洞扫描,信息收集,网络嗅探,目录扫描,进程管理,逆向工程等工具。 将持续更新~ https://gitee.com/aichihongshubaside_xiaolu/xiaogongjv
2025-06-06
#网络安全

复盘毛泽东选集(卷一)

《实践论》人的认识会随着生产活动而逐步提高 人的认识要与客观外界匹配,若不匹配则会失败。失败的教训促使人们的认识与外界客观匹配,认识与实践相互促进,推动着认识与实践到达新高度 认识总是由浅→深 由上→下 由外→内 认识是由印象→概念,也就是感性→理性 实践是认识的基础,在封建社会不可能预先认识到资本主义社会的东西,因为其生产活动水平无法将认识推到这个高度,要知先要行。 不入虎穴,焉得虎子。你不吃
2025-04-24
#读书复盘

关于如何提升开发能力

首先以后端开发为例 springboot框架本身就是为了快速打包整合各个依赖包,并整合各个场景,以实现快速开发搭建的平台 而像javaweb,springMVC,Mybatis,Mybatis-Plus,网络编程,redis,消息队列kafka等,这些软件也都是依托springboot这个平台是实现快速整合的,使用springboot提供的各个场景的自动配置类中的实例对象实现对数据库,缓存,消息队
2024-08-02
#开发

gitee上传代码过程

1234567891011git initgit config --global --add safe.directory G:/wuqiku-lhngit add .git remote add origin https://gitee.com/aichihongshubaside_xiaolu/wuqiku-lhn.gitgit commit -m "first commit&quo
2024-07-19
#开发

【渗透测试】DC-1靶机实战(上)漏洞扫描获取反弹shell

靶机下载地址Vulnerable By Design ~ VulnHub 靶机界面 渗透测试流程: 1.范围界定2.信息搜集3.目标识别4.服务枚举5.漏洞映射6.社会工程学7.漏洞利用8.权限提升9.访问维护10.文档报告 一、范围界定这个范围实验 二、信息收集三、目标识别1)主机发现 这里因为DC-1并不知道密码且无法登录,所以无法设置并知道DC-1主机的ip地址 这里使用nmap对10.
2024-07-14
#网络安全

nodejs和yarn安装配置

一、安装Node.js Node.js (nodejs.org)二、配置node目录下的node_global和node_cache目录的位置1、首先在node.js的安装目录上创建以上两个文件夹node_global:用于全局安装的 Node.js 模块的默认目录。当你使用 -g 或 –global 标志安装 Node.js 模块时,这些模块将被安装到 node_global 文件夹中 。 no
2024-07-12
#开发

安全从业人员必备素质

具备基础的工程师素质是从业的基础,在攻防渗透和软件开发有较为扎实的基础,同时兼备兴趣驱动和良好的适应能力上比较亮眼,则能很好的适应工作挑战。 基础:渗透测试和软件开发首先要明确一个概念,术业有专攻在安全行业不是常态。安全本身就是一个覆盖了客户端、前端、网络、后端、服务器等涉及JavaScript、Python、PHP、Java等各语言的工作,如果非要讲究术业有专攻就没法做了,当你可以有擅长的方
2024-07-06
#网络安全
12

搜索

CSDN 个人博客 Gitee 代码仓库

wx:YlBhYnB

晋ICP备2024044585号