09 2019 档案

摘要:转载https://www.linuxtechi.com/install-vmware-workstation-14-debian-9/ Open the terminal and execute the beneath commands to install all the required de 阅读全文
posted @ 2019-09-30 17:09 Junsec 阅读(1161) 评论(0) 推荐(0)
摘要:debian安装vmware错误 https://github.com/AdministratorGithub/vmshell vm15.1.0解决linux安装出现Unable to start services. See log file /tmp/vmware-root/vmware-6853 阅读全文
posted @ 2019-09-30 16:50 Junsec 阅读(908) 评论(0) 推荐(0)
摘要:一只爱好技术的boy,祝大家学有所成,永不秃头,hack for fun! 如果你有什么好的思路,或者问题,欢迎留言 阅读全文
posted @ 2019-09-29 14:34 Junsec 阅读(195) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2019-09-29 14:32 Junsec 阅读(0) 评论(0) 推荐(0)
摘要:查看sqlmap全部脚本 使用方法 2019.9更新后翻译 * apostrophemask.py-用其UTF-8全角字符替换撇号(')(例如'->%EF%BC%87)* apostrophenullencode.py-用非法的双unicode替换撇号(')(例如'->%00%27)* append 阅读全文
posted @ 2019-09-29 14:13 Junsec 阅读(5084) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2019-09-27 15:23 Junsec 阅读(1) 评论(0) 推荐(0)
摘要:一、未授权访问 访问url: 命令执行 也可以利用powershell 或者python脚本反弹shell 二、CVE-2018-1000861 远程命令执行漏洞 payload: &value=转成url编码 发送get请求: python脚本: 三、CVE-2017-1000353 远程代码执行 阅读全文
posted @ 2019-09-26 18:20 Junsec 阅读(12241) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2019-09-25 14:02 Junsec 阅读(1) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2019-09-25 13:55 Junsec 阅读(1) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2019-09-25 10:11 Junsec 阅读(1) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2019-09-24 18:47 Junsec 阅读(0) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2019-09-24 18:26 Junsec 阅读(1) 评论(0) 推荐(0)
摘要:JavaScript 已经成为现代 Web 浏览器开发中最普遍的技术之一。使用客户端 JavaScript 框架(如 AngularJS,ReactJS 和 Vue.js)构建的应用程序已向前端输送了大量功能和逻辑。随着客户端功能和逻辑的增加,客户端的攻击面也在逐渐增加。作为安全测试人员,必须了解这 阅读全文
posted @ 2019-09-24 15:53 Junsec 阅读(3176) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2019-09-24 15:04 Junsec 阅读(0) 评论(0) 推荐(0)
摘要:影响版本:泛微 e-cology<=9.0 漏洞分析: 问题出现在 resin 下 lib 中的 bsh.jar 文件里,问题类 bsh.servlet.BshServlet,可 doGet 方法从 getParameter 中接收参数, Request 请求会交给evalScript 方法来进行处 阅读全文
posted @ 2019-09-20 17:02 Junsec 阅读(4174) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2019-09-20 16:03 Junsec 阅读(0) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2019-09-17 11:38 Junsec 阅读(1) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2019-09-16 16:47 Junsec 阅读(0) 评论(0) 推荐(0)
摘要:一、安装docker 1、添加Docker pgp key 2、添加docker源 3、更新源 4、清理之前的docker 5、安装docker-ce 6、测试安装是否成功 二、安装docker-compose 测试是否成功 阅读全文
posted @ 2019-09-16 11:30 Junsec 阅读(925) 评论(0) 推荐(0)
摘要:升级时发现boot,空间满了,卸载以前的内核,清理空间。 如何升级内核请查看我上篇博客:https://www.cnblogs.com/junsec/p/11453049.html 卸载多余内核,清理boot 1、查看当前内核版本 2、确定系统安装的header和image 3、卸载多余的heade 阅读全文
posted @ 2019-09-16 10:28 Junsec 阅读(672) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2019-09-16 09:39 Junsec 阅读(2) 评论(0) 推荐(0)
摘要:漏洞分析: exp: (){ } 代表bash函数 : bash中相当于python中的pass占位符 -A 自定义头部信息-H也是可以的 后面要执行的命令 漏洞成因调用了bash执行系统命令 如果你对具体源码分析感兴趣,请看这篇知道创于的文章:https://blog.knownsec.com/2 阅读全文
posted @ 2019-09-11 16:08 Junsec 阅读(1130) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2019-09-11 14:31 Junsec 阅读(2) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2019-09-10 10:32 Junsec 阅读(1) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2019-09-06 14:41 Junsec 阅读(2) 评论(0) 推荐(0)
摘要:漏洞分析的两篇文章 https://blog.csdn.net/javajiawei/article/details/82429886 https://xz.aliyun.com/t/1771 set verbose true 才能看到 乌云案例 详细说明: code 区域 Fortinet邮箱服务 阅读全文
posted @ 2019-09-06 13:57 Junsec 阅读(632) 评论(0) 推荐(0)
摘要:注:以下内容节选自《高性能浏览器网络》(出版社:O'Reilly,作者:Ilya Grigorik)。 要了解完整版本和相关内容,请访问 hpbn.co。 HTTP/2 可以让我们的应用更快、更简单、更稳定 - 这几词凑到一块是很罕见的!HTTP/2 将很多以前我们在应用中针对 HTTP/1.1 想 阅读全文
posted @ 2019-09-06 10:14 Junsec 阅读(1970) 评论(0) 推荐(0)
摘要:每次都是忘了怎么配置,去官网查文档,这记一下 一、源文件配置注意 首先要注意Parrot官方软件库的默认更新源文件不在 而是 然后在下面地址选个离你近的源,添加进入上面文件,注释以前的源。 https://docs.parrotlinux.org/mirror-list/ 我个人用的清华的源: 还有 阅读全文
posted @ 2019-09-03 14:56 Junsec 阅读(5302) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2019-09-03 14:28 Junsec 阅读(6) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2019-09-02 11:37 Junsec 阅读(1) 评论(0) 推荐(0)