首页
无境靶场
漏洞库
文档资料
CTF
文档资料
标准文件
源码大全
病毒样本
靶场文件
在线工具
资产引擎
超强代码审计工具
共享资源获取
网盘文件信息收集工具
国标GB/T文件查找获取
国密GM/T标准文件下载
IP街道级定位
SRC资产监控平台
资源网获取
md5在线解密工具
批量ICP查询(支持小程序、APP)
工具分享
教程资源
java/C教程
逆向
逆向资源
py/go教程
CTF
其他教程
考证认证
安全教程
AI
网站通知
公开板块
发布
投稿文章
发布帖子
开通会员
糖心会员
全站资源更多下载
全站内容更多阅读
在线独立环境靶场
超多极品网安功能
会员专属微信大群
续费一律享受八折
开通糖心会员
简体中文
繁体中文
English
한국어
日本語
Français
Italiano
Deutsch
Русский
开通会员 尊享会员权益
登录
注册
找回密码
快速登录
简体中文
繁体中文
English
한국어
日本語
Français
Italiano
Deutsch
Русский
首页
无境靶场
漏洞库
文档资料
CTF
文档资料
标准文件
源码大全
病毒样本
靶场文件
在线工具
资产引擎
超强代码审计工具
共享资源获取
网盘文件信息收集工具
国标GB/T文件查找获取
国密GM/T标准文件下载
IP街道级定位
SRC资产监控平台
资源网获取
md5在线解密工具
批量ICP查询(支持小程序、APP)
工具分享
教程资源
java/C教程
逆向
py/go教程
CTF
其他教程
考证认证
安全教程
AI
网站通知
公开板块
开通会员 尊享会员权益
登录
注册
找回密码
快速登录
454W+
19.2W+
451
更多资料
搜索内容
棉花糖
个人实名
15枚徽章
站长
UID
:1
管理员
超级版主
公众号:棉花糖fans
关注
私信
文章
15434
商品
53
收藏
0
板块
0
帖子
48
粉丝
451
发布
48
排序
最新发布
最近更新
最新回复
最多查看
最高评分
最多回复
最多收藏
棉花糖
2026年9月12日更新
46次阅读
关注
私信
ShowDoc ≤ v3.9.2 RCE
ShowDoc ≤ v3.9.2 的注册接口 registerByVerify 对 username 参数仅做 trim() 处理,无字符类型校验,任何字符串原样写入 SQLit...
无境靶场
1
回复
分享
棉花糖
2026年9月12日更新
136次阅读
关注
私信
无境web上新:GitLab 路径遍历 CVE-2026-85706
靶场flag在/var/opt/gitlab/gitlab-rails/etc/gitlab.yml,GitLab消耗配置较大,该靶场启动需要一两分钟
CVE-2026-85706(CVSS 1...
无境靶场
评分
回复
分享
棉花糖
2026年9月9日更新
103次阅读
关注
私信
无境web上新:JumpServer Access Key 越权
JumpServer v4 系列 4.10.19 之前的版本存在访问控制缺陷:DRF 查询过滤链中的 NotOrRelFilterBackend 支持 _rel 查询参数对最终 SQL 的 WHERE 子句做整体取反, 而 WHERE 中包含 get_queryset() 建立的行级数据限定。任意已登录的普通用户只需在 API 请求中...
无境靶场
评分
回复
分享
棉花糖
2026年9月5日更新
88次阅读
关注
私信
无境web上新 JimuReport 2.5.1 未授权RCE
该漏洞源于 JimuReport(积木报表)v2.5.1 自动导出功能在身份校验与表达式执行两方面存在安全缺陷的叠加。一方面,导出接口 /jmreport/auto/export/python/plugin 在设计上被标记为免登录接口,而其签名校验使用硬编码的固定密钥,攻击者可据此伪造任意...
无境靶场
1
回复
分享
棉花糖
2026年9月4日发布
56次阅读
关注
私信
无境web上新:Jenkins PersistenceRoot 反序列化 CVE-2026-84645
Jenkins ≤2.579 的 XStream 反序列化器允许把 PersistenceRoot 类型对象(job/build 等配置文件根类型)作为普通字段嵌套在 job 的 config.xml 里反序列化,且 transient 字段也会被注入。攻击者只需某个 job 的 Item/Configure 权限,即可伪造一个“假 Jenk...
无境靶场
评分
回复
分享
棉花糖
2026年8月31日发布
137次阅读
关注
私信
无境web 靶场上新:积木报表 JeecgBoot 3.9.3 pre-auth RCE
积木报表导出接口 POST /jmreport/auto/export 标注了 @JimuNoLoginRequired,JimuReportTokenInterceptor 见到该注解直接放行;JeecgBoot ShiroConfig 又将 /jmreport/** 配成 anon。未登录即可进入导出流程。
导出 PDF 时,攻击者传入的 reportParams[]....
无境靶场
评分
回复
分享
棉花糖
2026年8月28日发布
147次阅读
关注
私信
无境web上新:Nacos 管理接口权限绕过,可未授权创建高权限账户
Nacos 官方发布安全更新,修复了 Nacos 中存在的权限绕过漏洞。该漏洞影响 Nacos 3.0.0 至 3.2.3 版本,源于部分用户、角色及权限管理接口的鉴权注解配置不完整,其中 UserControllerV3.createUser()、RoleControllerV3.createRole() 等管理接口的 @Secured ...
无境靶场
评分
回复
分享
棉花糖
2026年6月17日发布
234次阅读
关注
私信
无境 web靶场上新:cve-2026-53519 哪吒面板路径穿越
Nezha Dashboard v2.0.13 以下存在未授权路径穿越(CVE-2026-53519,CVSS 9.1),通过构造 /dashboard../data/config.yaml 即可越权读取配置文件,获取 JWT 签名密钥,进而伪造任意用户令牌拿下面板控制权。
靶场地址:https://bdziyi.com/ulab/lab.html?page...
无境靶场
评分
回复
分享
棉花糖
2026年6月3日发布
145次阅读
关注
私信
SSRF初学专题三:白名单绕过 wp
发现 SSRF 入口点在购买商品时,注意到 check_inventory.php 接口的请求体中包含 inventoryUrl 字段:{ "inventoryUrl": "http://shop.ulab.com/stock.php?productId=1"}服务端返回了该 URL 的响应内容。这说明服务端会根据用户提供的 URL 发起请求,这是典...
无境靶场
评分
回复
分享
棉花糖
2026年6月1日更新
226次阅读
关注
私信
无境 web靶场上新:JS逆向练习1-7关普通+混淆版
题目01 AES固定Key02 AES服务端获取Key03 RSA woshinidie04 AES+RSA05 DES规律Key06 明文加签07 加签Key在服务器端以及对应的混淆版,都在JS逆向分类
无境靶场
0
回复
分享
棉花糖
2026年5月26日发布
158次阅读
关注
私信
无境内网靶场上新:红日靶场三
该靶场是一个典型的多层内网渗透场景,攻击链从外网 Web 入口开始,逐步横向到 Linux 跳板机、Windows 成员机,最后进入域控获取最终 flag。
核心考点总结
Joomla 信息泄露与后台接管
模板编辑写 WebShell
无境靶场
评分
回复
分享
棉花糖
2026年5月24日更新
162次阅读
关注
私信
无境SRC靶场上新:客服对话xss
靶场地址:https://bdziyi.com/ulab/lab.html?page=target-detail&id=269
靶场目标:获取在线客服的cookie,cookie中会有flag
该环境不存在弱口令,请勿使用爆破
无境靶场
评分
回复
分享
加载更多
在手机上浏览此页面
登录
没有账号?立即注册
用户名或邮箱
登录密码
记住登录
找回密码
登录
社交账号登录
使用社交账号登录即表示同意
用户协议
、
隐私声明
注册
已有账号,立即登录
设置用户名
邮箱
验证码
发送验证码
设置密码
重复密码
注册
已阅读并同意
用户协议
、
隐私声明
扫码登录
使用
其它方式登录
或
注册
扫码登录
扫码登录即表示同意
用户协议
、
隐私声明
会员低价促销中~
无境上线,全网最便宜独立环境内网、SRC靶场!
网盘文件信息收集、ICP信息批量查询等功能已上线
网络安全从拥有一个资源大全开始!
现在购买仅需99元一年!续费还享八折!
详细介绍
注册登陆