摘要: selenium 下载地址 https://pypi.org/project/selenium/4.0.0/#files FireFox 驱动 下载地址 https://github.com/mozilla/geckodriver/releases chromeDriver 下载地址 https:/ 阅读全文
posted @ 2022-10-18 10:21 .醒醒 阅读(2152) 评论(0) 推荐(0)
摘要: ###在虚拟机中安装Chrome浏览器以后地址栏扩展程序显示异常 如下图 ####解决方案: 关掉谷歌浏览器里的硬件加速功能,然后就恢复正常了。 设置--系统--关掉硬件加速模式--重新启动浏览器 阅读全文
posted @ 2022-10-14 14:31 .醒醒 阅读(176) 评论(0) 推荐(0)
摘要: ###一、shuji工具还原前端代码 万能的js。js是参数漏洞最多最多的地方。比如vue的有些网址可以还原所有静态逻辑文件。 当前端是vue开发的网址,如果存在js.map文件(手动添加.map)。比如https://wwww.baidu.com/app.js.map 下载app.js.map到本 阅读全文
posted @ 2021-12-17 14:42 .醒醒 阅读(7223) 评论(0) 推荐(0)
摘要: 有时需要搭建http服务,本机搭建服务器过于繁琐。用python搭建一个http服务器比较省时高效 工具:windows操作系统 python2.x或python3.x 首先在你想搭建的文件夹打开cmd 可以通过cmd命令行来直接输入需要读取的文件路径:例如:cd C:\新建文件夹(cd为读取xx, 阅读全文
posted @ 2021-11-15 17:38 .醒醒 阅读(2408) 评论(0) 推荐(0)
摘要: ####1、找到一个上传文件的接口 https://XXX.XXXX.com/file/upload ####2.1、漏洞利用-创建表单文件1.html <!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <title>Tit 阅读全文
posted @ 2021-11-15 11:25 .醒醒 阅读(606) 评论(0) 推荐(0)
摘要: 记录的是我比较常用的命令。 sqlmap.py -r 11.txt --random-agent --tamper=space2comment --level 5 --time-sec=2 -technique T ###一、选项 -h,--help 显示基本帮助信息并退出 -hh 显示高级帮助信息 阅读全文
posted @ 2021-01-08 14:07 .醒醒 阅读(325) 评论(0) 推荐(0)
摘要: 最开始排查该文件权限问题,ls -l 后发现 root用户有读写权限**** **lsattr该文件 发现莫名其妙出现了一个-i -e的权限 ** 如上图删除就行 阅读全文
posted @ 2020-09-23 18:35 .醒醒 阅读(906) 评论(0) 推荐(0)
摘要: ###一、find命令用于在文件树中查找文件 语法: find path -option [ -print ] [ -exec -ok command ] {} \; find 根据下列规则判断 path 和 expression,在命令列上第一个 - ( ) , ! 之前的部份为 path,之后的 阅读全文
posted @ 2020-09-18 14:49 .醒醒 阅读(453) 评论(0) 推荐(0)
摘要: ####下载sqlmap源码 wget https://github.com/sqlmapproject/sqlmap/tarball/master ####解压压缩包 tar -zxvf master ####进入解压目录 cd sqlmapproject-sqlmap-6095451 ####开 阅读全文
posted @ 2020-08-31 14:14 .醒醒 阅读(1318) 评论(0) 推荐(0)
摘要: 转载自:https://www.cnblogs.com/Blizzard-player/p/9934489.html 谢谢大佬! 百度搜索语法 1.把搜索范围限定在限定在网页标题内----intitle 语法结构:intitle:你要查找的信息 (此信息会被限定在网页标题内) 例:找周杰伦的的写真, 阅读全文
posted @ 2020-08-28 16:57 .醒醒 阅读(837) 评论(0) 推荐(0)