摘要:CVE 2017 12615复现 0x00 漏洞介绍 漏洞编号 : CVE 2017 12615 CVE 2017 12616 漏洞名称 : CVE 2017 12615 远程代码执行漏洞 CVE 2017 12616 信息泄露漏洞 官方评级 : 高危 漏洞描述 : CVE 2017 12616:信
阅读全文
摘要:1. php的一个精度问题,具体什么精度自己查。 2017.000000000001=2017 2016.999999999999=2017 直接拿谷歌浏览器访问那个链接就可以拿到flag 2. 访问admin.php,在admin页面里一个js里面发现信息。 然后如下访问就行了,那个key的值即使
阅读全文
摘要:CVE 2017 8759 微软word漏洞复现以及利用 0x00 漏洞描述 近日,360集团核心安全事业部分析团队发现一个新型的Office文档高级威胁攻击,攻击使用了9月12日补丁刚修复的.NET Framework漏洞,该漏洞在野外被利用时为0day状态,用户打开恶意的Office文档就会中招
阅读全文
摘要:https://chrome.google.com/webstore/detail/%E6%96%B0%E6%B5%AA%E5%BE%AE%E5%8D%9A%E5%9B%BE%E5%BA%8A/fdfdnfpdplfbbnemmmoklbfjbhecpnhf?hl=zh CN
阅读全文
摘要:在使用flask编写博客程序时候,遇到了这个错误。 解决办法如下 添加如下代码
阅读全文
摘要:真真切切意识到一些事情是我无法所能改变的 毕竟是世人 所有人都是如此 那些浮夸的言辞在卑微的现实面前显得格外的讽刺 能做的 就是尽自己的所能 去扭曲一些东西 万事万物在我脑海里 随心所欲 乘物游心
阅读全文
摘要:struts2 052 漏洞复现 0x00 漏洞介绍 CVE 2017 9805 2017年9月5日,Apache Struts官方发布最新的安全公告称,Apache Struts 2.5.x的REST插件存在远程代码执行高危漏洞,漏洞编号为CVE 2017 9805(S2 052),受影响的版本为
阅读全文
摘要:```
# -*- coding: utf-8 -*- import requests
from Tkinter import * class App: def __init__(self, master): frame = Frame(master) # 主窗口里面再创建一个frame self.fm_1 = Frame(frame)...
阅读全文