会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
ABKing
金麟岂是池中物,一遇风云便化龙
博客园
首页
新随笔
联系
订阅
管理
2025年1月17日
【ABKing】Flask和Tornado的SSTI内存马注入技术研究
摘要: 通过对Python SSTI的技术研究,发现网上的一些Payload具有局限性,无法直接使用,踩了一些坑,完成了Flask和Tornado的内存马注入,可进行编码绕过WAF,并且可用中国蚁剑进行图形化管理。 0x00 起因 有个用户单位反馈,HW期间被攻击队打了个RCE,并且提供了攻击队的报告和防火
阅读全文
posted @ 2025-01-17 11:33 ABKing
阅读(89)
评论(0)
推荐(0)
2024年7月13日
Windows10下的docker容器启动命令docker -v相对路径的挂载目录位置
摘要: 今天研究docker容器时,启动命令使用到了docker -v test:/app/backend/data 有个从宿主机写入文件到容器这个目录的需求,于是就尝试在宿主机上找到这个test目录 找了一圈都没找到,于是四处搜索,终于在stackoverflow上面找到了 https://stackov
阅读全文
posted @ 2024-07-13 22:17 ABKing
阅读(409)
评论(0)
推荐(0)
2023年5月25日
搜索功能的技术方案(二)
摘要: ## 0X00 弃用canal 上一回说到,我在调研搜索功能的实现方案上选用了canal组件。然而,经过实际使用,发现存在比较大的问题 1. 不支持全量同步 2. 搭建起来比较复杂 3. 长期不维护 ## 0X01 选用Flink-CDC 这种同步数据的中间件叫做CDC。CDC是Change Dat
阅读全文
posted @ 2023-05-25 01:32 ABKing
阅读(59)
评论(0)
推荐(0)
2023年4月15日
搜索功能的技术方案
摘要: MySQL数据同步到ElasticSearch 最近的创业项目涉及到搜索功能,显然,尽管MySQL有模糊查询的功能,但是它并不适合用来实现搜索功能,所以一般需要使用到ES,它常常被用来进行大数据搜索,也支持分词。 同步双写方案 以前我在大学时候也写过,但是使用的是同步双写的方案:即在写入MySQL的
阅读全文
posted @ 2023-04-15 21:35 ABKing
阅读(100)
评论(0)
推荐(0)
2022年10月21日
SpringBoot整合ES+Kibana
摘要: 前言:最近在写一个HTTP代理服务器,记录日志使用的是ES,所以涉及到SpringBoot和ES的整合,整合完毕后又涉及到数据可视化分析,所以使用了Kibana进行管理,有些坑,需要记录一下 SpringBoot整合ES gradle项目,在build.gradle文件中引入依赖 `dependen
阅读全文
posted @ 2022-10-21 17:36 ABKing
阅读(755)
评论(0)
推荐(0)
2021年8月8日
【木马免杀思路】msf木马免杀 python转exe(一) 截止2021年8月8日通杀360,火绒,微步
摘要: 本文讲述如何免杀msf木马并成功上线,主要内容包括隐藏c2、过静态查杀、过行为查杀 0x00. 隐藏c2 为了隐藏c2,我们这里使用了ngrok的内网穿透,获得了一个ngrok提供的域名(ngrok可在官网下载:https://ngrok.com/): 执行以下命令,将本地4455端口映射到公网的端
阅读全文
posted @ 2021-08-08 19:10 ABKing
阅读(2090)
评论(2)
推荐(0)
2021年8月4日
启动docker desktop for mac时,会自动打开IntelliJ IDEA
摘要: 如图,启动docker desktop for mac时,会自动打开idea 此时若把idea升级到2021.2,报错消失 但是仍然会启动idea,并打开--list-extensions文件 缓解措施:1. 把docker降低版本到3.5.1下载链接:https://docs.docker.com
阅读全文
posted @ 2021-08-04 16:11 ABKing
阅读(354)
评论(0)
推荐(0)
2021年7月4日
【漏洞复现系列】Apache Solr SSRF文件读取漏洞(附0day POC)
摘要: 漏洞详情 Apache Solr <= 8.8.1均受影响,通杀所有版本,官方拒绝修复 通过Solr提供的API可以开启远程开启文件流读取: curl -d '{ "set-property" : {"requestDispatcher.requestParsers.enableRemoteStre
阅读全文
posted @ 2021-07-04 21:24 ABKing
阅读(621)
评论(0)
推荐(0)
2021年6月19日
【维持权限】schtasks命令
摘要: 创建本地定时任务(注意修改时间) schtasks /create /sc once /tn testtask02 /tr "calc.exe" /sd 2021/06/19 /st 19:07 创建远程计算机的定时任务 schtasks /s 192.168.200.20 /u abking /p
阅读全文
posted @ 2021-06-19 21:43 ABKing
阅读(201)
评论(0)
推荐(0)
2020年11月27日
【cowrie蜜罐系列2】cowrie蜜罐配置代理成为高交互蜜罐(避免踩坑)
摘要: 默认情况下,cowrie使用的是python模拟的中交互环境 但是cowrie还支持代理,使cowrie连接到真实的环境,成为高交互蜜罐 原理就是,使用linux机器上以及存在qcow2格式的虚拟机来创建临时的环境 我是使用Ubuntu 20.04桌面版配置的 官方文档是最权威的配置方法:https
阅读全文
posted @ 2020-11-27 12:09 ABKing
阅读(995)
评论(2)
推荐(1)
下一页
公告