会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
whoamikey
当你的才华还撑不起你的野心时,就应该静下心来学习!
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
下一页
2020年12月23日
VMware虚拟机无法切换大小写
摘要: 打开虚拟机目录 找到xxx.vmx文件 然后在里边添加 mks.win32.useInjectedMagic = "FALSE"
阅读全文
posted @ 2020-12-23 09:32 小菜鸟当黑客
阅读(1096)
评论(0)
推荐(0)
2020年12月22日
s2-061 漏洞复现
摘要: 0x00 漏洞简介 Apache Struts2框架是一个用于开发Java EE网络应用程序的Web框架。Apache Struts于2020年12月08日披露 S2-061 Struts 远程代码执行漏洞(CVE-2020-17530),在使用某些tag等情况下可能存在OGNL表达式注入漏洞,从而
阅读全文
posted @ 2020-12-22 10:36 小菜鸟当黑客
阅读(796)
评论(0)
推荐(0)
2020年12月18日
Struts2-059 漏洞复现
摘要: 0x00 漏洞简介 Apache Struts框架, 会对某些特定的标签的属性值,比如id属性进行二次解析,所以攻击者可以传递将在呈现标签属性时再次解析的OGNL表达式,造成OGNL表达式注入。从而可能造成远程执行代码。 0x01 影响版本 Struts 2.0.0 - Struts 2.5.20
阅读全文
posted @ 2020-12-18 10:26 小菜鸟当黑客
阅读(436)
评论(0)
推荐(0)
2020年12月15日
解析漏洞总结
摘要: 首先说下为什么要写着篇文章,之前学习倒是学过,学完就忘啊,tmd iis 5.x/6.0 这个版本有两种解析姿势 一.两种解析漏洞 1.目录解析 2./xxx.asp/xx.jpg 简单说一下是什么意思,这里是先在他服务器跟目录创建一个名为 xxx.asp 的文件夹,然后呢,将这个一句话木马上传到这
阅读全文
posted @ 2020-12-15 13:40 小菜鸟当黑客
阅读(492)
评论(0)
推荐(1)
2020年12月14日
ssh登录日志位置
摘要: /var/log/xxx 记不住就往死里记,学不会就往死里学。
阅读全文
posted @ 2020-12-14 14:56 小菜鸟当黑客
阅读(1230)
评论(0)
推荐(0)
2020年11月30日
xshell ssh连接linux时提示ssh服务器拒绝了密码
摘要: 检查是否安装了openssh。 apt-get install ssh 修改配置文件 vi /etc/ssh/sshd_config 找到如下属性,并修改为下面这样 重启ssh #sudo /etc/init.d/ssh restart 重启机器reboot 重启完开启ssh #sudo /etc/
阅读全文
posted @ 2020-11-30 15:17 小菜鸟当黑客
阅读(1562)
评论(0)
推荐(0)
2020年11月19日
Linux安装ssh
摘要: Linux安装ssh sudo apt-get install openssh-server使用命令报错,E:软件包openssh-server还没有可供安装的候选者 解决方法:apt-get资源包更新 apt-get update 只更新apt这里就可以了 检查ssh服务开启状态 ps -s |
阅读全文
posted @ 2020-11-19 14:55 小菜鸟当黑客
阅读(3141)
评论(0)
推荐(0)
2020年11月18日
Apache Shiro (Shiro-550)(cve_2016_4437)远程代码执行 - 漏洞复现
摘要: 0x00 漏洞原理 Apache Shiro框架提供了记住密码的功能(RememberMe),用户登录成功后会生成经过加密并编码的cookie。在服务端对rememberMe的cookie值, 先base64解码然后AES解密再反序列化,就导致了反序列化RCE漏洞。 0x01 漏洞环境搭建 用vul
阅读全文
posted @ 2020-11-18 16:53 小菜鸟当黑客
阅读(627)
评论(1)
推荐(1)
2020年11月5日
kali安装pip
摘要: 因为直接安装会报错,所以先要 sudo apt-get install update sudo apt-get install --fix-missing 最后在安装pip sudo apt-get install python3-pip 哎,坑太多,折腾了好久,简单记录一下
阅读全文
posted @ 2020-11-05 14:25 小菜鸟当黑客
阅读(1273)
评论(0)
推荐(0)
2020年11月3日
windows 防火墙开关
摘要: 查看当前防火墙状态:netsh advfirewall show allprofiles 关闭防火墙:netsh advfirewall set allprofiles state off 开启防火墙:netsh advfirewall set allprofiles state on
阅读全文
posted @ 2020-11-03 10:25 小菜鸟当黑客
阅读(121)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
下一页
公告