摘要: LazySysAdmin 攻击环境 两台服务器均放在了VM中进行环境搭建,均采用了NET连接的方式,但是由于个人环境问题,所以导致了靶机无法正常连接至NET网络,手工配置IP,在开机界面按下e,将ro改成rw signie init=/bin/bash,ctrl+x进入命令行 在已知kali攻击机的 阅读全文
posted @ 2021-04-11 16:49 buchiyexiao 阅读(173) 评论(0) 推荐(0)
摘要: RUST 进阶 基本上是跟着B站上进行学习,代码和笔记也是跟着视频学习的,Rust确实和C系十分类似,同样现在C的一些用法和Rust也有一定的共同性,但是Rust在安全、堆栈、强制转换等方面确实要求很高 泛型 //1、泛型是具体类型或者其它属性的抽象替代,用于减少代码重复. //2、在函数定义中使用 阅读全文
posted @ 2021-04-11 16:45 buchiyexiao 阅读(156) 评论(0) 推荐(0)
摘要: RUST 基础 主要是跟着B站上面的视频学习,代码和相关也是基本上跟着视频自己记下来 cargo new xxx;cargo build;cargo run;cargo check(检查语法) 执行的文件在target的debug内 变量 mut 可变变量 隐藏,在同一个代码段同名变量定义时具有隐藏 阅读全文
posted @ 2021-04-11 16:43 buchiyexiao 阅读(488) 评论(0) 推荐(0)
摘要: Hacking Zoomeye shodan FOFA Google Hacking8 exploit-db 阅读全文
posted @ 2021-04-11 16:38 buchiyexiao 阅读(96) 评论(0) 推荐(0)
摘要: CVE-2021-3156 sudo提权漏洞复现 sudo官方在一月份的时候已经将漏洞修复,因此后面更新安装的sudo已经补上这个漏洞 复现环境 Ubuntu18 + sudo 1.8.21 低权限用户test vim /etc/sudoers test ALL=(root) NOPASSWD:/u 阅读全文
posted @ 2021-04-11 16:36 buchiyexiao 阅读(3145) 评论(0) 推荐(0)
摘要: PHP动态特性学习 主要是学习这个pdf 《PHP动态特性的捕捉与逃逸》github PHP动态特性的定义是作者所定义的,大概就是说是我们无法确定一段代码或者程序的具体功能,即存在动态性的功能变化,而所用到的几乎所有webshell都会用到动态特性 比如 $arr = [$_GET,$_POST,$ 阅读全文
posted @ 2021-04-10 19:38 buchiyexiao 阅读(191) 评论(0) 推荐(0)
该文被密码保护。 阅读全文
posted @ 2021-04-10 19:37 buchiyexiao 阅读(0) 评论(0) 推荐(0)
摘要: python 反序列化 之前突然想起看到过的一道ByteCTF的一个SSRF+python反序列化的问题,感觉之前接触的反序列化大多都是PHP、JAVA为主,相对python接触比较少,因此写下来记录学习一下 python的序列化和反序列化 python的序列化和反序列化主要依赖于pickle库,主 阅读全文
posted @ 2021-04-10 18:43 buchiyexiao 阅读(328) 评论(0) 推荐(0)
摘要: Leetcode 232周赛 备注:由于学校基本上安全方向学习为零,个人也有在刷leetcode为了后续面开发岗做准备 232周赛是碰巧看到的 个人感觉题目难度适中(并不是说没打过acm的小菜鸟没办法接受的) 挺适合开拓思路的 仅执行一次字符串交换能否使两个字符串相等 相对来说比较简单,基本上就是需 阅读全文
posted @ 2021-04-08 20:20 buchiyexiao 阅读(97) 评论(0) 推荐(0)
摘要: PHP的序列化和反序列化 基本介绍 序列化就是serialize(),将对象转换为字节序列,这个过程称为序列化 反序列化就是unserialize(),将对象转换的字节序列恢复成对象,这个过程叫做反序列化 在序列化过程中一般需要区分的是protected和private,基本含义和C++一致,pro 阅读全文
posted @ 2021-04-08 19:18 buchiyexiao 阅读(177) 评论(0) 推荐(0)
Live2D