会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
anything的博客
记录成长的地方
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
···
19
下一页
2016年2月1日
利用jspx解决jsp后缀被限制拿shell
摘要: 有些struts2的站在web.xml里面设置url是jsp的格式就自动跳转主页的action,转换jsp后缀大小写还不解析。查了查有Tomcat默认jspx可以解析。看了看jspx的手册,那就好说了。 jspx一句话(密码HACKBLOG,可自行更改): 1 <jsp:root xmlns:jsp
阅读全文
posted @ 2016-02-01 11:01 anything good
阅读(4064)
评论(0)
推荐(0)
2016年1月29日
wifi破解到局域网渗透
摘要: 本文转自 _博客 一,密码破解 wifi破解最主要的还是抓握手包破解(不要给我说某某钥匙的“分享”)。 wifi认证主要分为四步: 1,无线客户端与ap连接时,首先发送一个认证请求包 2,ap收到请求后发送一段信息给客户端 3,客户端将信息加密后交给ap 4,ap检查加密结果是否正确,正确则连接,反
阅读全文
posted @ 2016-01-29 21:59 anything good
阅读(3762)
评论(0)
推荐(2)
爬虫之一:爬补天厂商数据(爬虫)
摘要: #coding:utf-8 import re,urllib def gethtml(url): page = urllib.urlopen(url) html=page.read() return html def getlink(html): link = re.findall(r'(.*?)',html) #linklist = re.findall(link...
阅读全文
posted @ 2016-01-29 16:02 anything good
阅读(521)
评论(0)
推荐(0)
2016年1月19日
服务器架设:PPTPD/L2TP/IPSec VPN一键安装包 For CentOS 6
只有注册用户登录后才能阅读该文。
阅读全文
posted @ 2016-01-19 23:21 anything good
阅读(1338)
评论(0)
推荐(0)
2016年1月7日
三位一体的漏洞分析方法-web应用安全测试方法
摘要: 本文转自乌云知识库0x00 前言节选自: http://www.owasp.org.cn/OWASP_Conference/owasp-20140924/02OWASPWeb20140915.pdf4.1 主动式(全自动 ):Web2.0、交互式漏洞扫描4.2 半自动式漏洞分析:业务重放、url镜像...
阅读全文
posted @ 2016-01-07 13:47 anything good
阅读(418)
评论(0)
推荐(0)
2016年1月6日
json.dumps错误:'utf8' codec can't decode byte解决方案
摘要: 一次在使用json.dumps()过程中,出现错误提示:ERROR:"UnicodeDecodeError: 'utf8' codec can't decode byte 0xe1 in position 5: unexpected end of data"通过错误提示我们知道,肯定是编码问题,找到...
阅读全文
posted @ 2016-01-06 14:46 anything good
阅读(1458)
评论(0)
推荐(0)
2016年1月5日
关于建立社工库的经验总结
摘要: 责声明:本站提供安全工具、程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!“社工库”是运用社会工程学进行渗透测试时候积累的各方面数据的结构化数据库。环境介绍①Host:Fedora(English)(server),win8(中文)②Fedora安装apache,Mysql Workb...
阅读全文
posted @ 2016-01-05 22:37 anything good
阅读(1014)
评论(0)
推荐(0)
2016年1月4日
nmap小技巧[1] 探测大网络空间中的存活主机
摘要: url:nmap是所有安全爱好者应该熟练掌握的扫描工具,本篇介绍其在扫描大网络空间时的用法。为什么要扫描大网络空间呢? 有这样的情形:内网渗透 攻击者单点突破,进入内网后,需进一步扩大成果,可以先扫描整个私有网络空间,发现哪些主机是有利用价值的,例如10.1.1.1/8,172.16.1.1/12...
阅读全文
posted @ 2016-01-04 23:43 anything good
阅读(394)
评论(0)
推荐(0)
2016年1月2日
代码审计之文件越权和文件上传搜索技巧
摘要: 0x01. 全局搜索查找越权技巧在代码审计中,文件量很大的情况下查找可越权访问的文件(以PHP为例,开始没有引入global.php|common.php等类似的文件)是一件很头疼的事情,下面介绍在Linux环境下使用find命令快速查找可越权的文件://find命令1.在etc下查找"*.log"...
阅读全文
posted @ 2016-01-02 23:41 anything good
阅读(726)
评论(0)
推荐(0)
入侵者已经拿到了主机的管理员权限,请你列举几种留后门的方法:(windows和LINUX系统均可)
摘要: Webshell后门XSS后门远控后门&rootit(windows&LINUX)SSH后门SHIFT终端服务器后门系统用户账号克隆SQL数据库扩展存储型后门SQL数据库沙盒模式后门Oralce/mysql自定义函数Oralce的特权用户文件捆绑型后门下载系统用户密码HASH到本地进行破解IIS/T...
阅读全文
posted @ 2016-01-02 19:25 anything good
阅读(2315)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
···
19
下一页
公告