摘要: 最近要做应急演练,用到了这个漏洞,就顺便记录一下这个靶场的流程 环境就不记录了,用的是vulhub的靶场 参考链接:https://www.bilibili.com/read/cv12103854/ https://blog.csdn.net/weixin_44047654/article/deta 阅读全文
posted @ 2024-02-18 14:18 幸运盒子 阅读(9) 评论(0) 推荐(0) 编辑
摘要: 官网链接:https://fit2cloud.com/cloudexplorer-lite/ 因为搭建的是v1.31版本的,v1.40的新版本没有进行测试,不确定该漏洞是否存在 漏洞点:云账号管理处抓包,可以看到添加的云账号相关信息,并且是明文 例如: 风险点:攻击者可以利用该漏洞连接对应云账号,实 阅读全文
posted @ 2023-08-30 14:17 幸运盒子 阅读(299) 评论(0) 推荐(0) 编辑
摘要: 有点时候网页回显错误,不确定是ip被封了,还是网页没了 首先,可以开代理换ip试试,可以的话就是ip被封了 不可以的话,可以用全球ping和多地ping试试 如果全部超时,就证明网页不存在 例如: 另外,也可以bp抓包看看,这样基本上就是没了 ps:仅为个人判断习惯,如有错误,欢迎指正 阅读全文
posted @ 2023-08-02 10:05 幸运盒子 阅读(38) 评论(0) 推荐(0) 编辑
摘要: 参考链接:https://blog.csdn.net/helloxiaozhe/article/details/102490614 ps:原教程中更为详细,我基于自己的需求,基本上就这3步,记录一下。 pps:前情提要,已经下载并分别安装了python2和python3 1,环境变量配置 2,改名称 阅读全文
posted @ 2023-08-02 09:55 幸运盒子 阅读(42) 评论(0) 推荐(0) 编辑
摘要: 前言:最近拿到一个服务器,要求搭建一个访问ip就可以看到的页面(由于仅做测试,没有后续要求,因此简单快捷是我的唯一要求....) 参考链接:https://blog.csdn.net/m0_48385518/article/details/124894389 基础步骤: 相关指令: rpm -qa| 阅读全文
posted @ 2023-08-02 09:54 幸运盒子 阅读(4) 评论(0) 推荐(0) 编辑
摘要: 0x00 前言 在此之前已经有jdk1.8了,需要再配一个jdk17 参考链接:https://www.jb51.net/article/278326.htm 下载链接: https://www.oracle.com/java/technologies/downloads/#java17 0x01  阅读全文
posted @ 2023-08-02 09:52 幸运盒子 阅读(11) 评论(0) 推荐(0) 编辑
摘要: 0x00 前言 参考链接:https://blog.csdn.net/qq_45556665/article/details/127783666 下载链接: https://neo4j.com/download-center/#community 下载点: 0x01 安装 解压到指定路径:G:\en 阅读全文
posted @ 2023-08-02 09:47 幸运盒子 阅读(25) 评论(0) 推荐(0) 编辑
摘要: 浅记录一下,之前学习的一个小作业.... 2.10.2 查询语句: SELECT * FROM weather_data WHERE station = 101 抓包后看到了“station = 101” 更改查询语句:station=101 or 1=1 Ps:该语句是station = 101或 阅读全文
posted @ 2023-08-02 09:44 幸运盒子 阅读(14) 评论(0) 推荐(0) 编辑
摘要: 豆瓣:http://pypi.douban.com/simple/ 阿里云:http://mirrors.aliyun.com/pypi/simple/ 华为云:https://repo.huaweicloud.com/repository/pypi/simple 清华大学:https://pypi 阅读全文
posted @ 2023-08-02 09:42 幸运盒子 阅读(3) 评论(0) 推荐(0) 编辑
摘要: 1,调节时间(这一步是因为我的xshell不是最新版,然后我又不想给钱哈哈哈哈哈哈,如果能直接打开就不用这一步) 2,打开Xshell,新建会话 3,输入账号密码 4,注意,首次连接会有弹窗,点确认就行 5,成功 6,附加 如果连接失败且找不到原因,可以直接重装服务器解决(但是我当时是因为服务器是新 阅读全文
posted @ 2022-07-06 11:12 幸运盒子 阅读(74) 评论(0) 推荐(0) 编辑