会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
神奇小猪
博客园
首页
新随笔
联系
订阅
管理
随笔 - 6
文章 - 0
评论 - 0
阅读 -
19656
2020年4月10日
IOS部分APP使用burpsuite抓不到包原因
摘要: 曾经在ios12的时候,iphone通过安装burpsuite的ca证书并开启授权,还可以抓到包,升级到ios13后部分app又回到以前连上代理就断网的情况。 分析:ios(13)+burpsuite(2.1.06)下部分app抓不到网甚至断网 原因:app使用了双向认证或SSL-pinning(证
阅读全文
posted @ 2020-04-10 10:06 神奇小猪
阅读(4761)
评论(0)
推荐(0)
2020年4月1日
CVE-2020-0796 SMBv3本地提权
摘要: SMBv3介绍 服务器消息块(SMB),是一个网络通信协议,用于提供共享访问到文件,打印机和串行端口的节点之间的网络上。它还提供了经过身份验证的进程间通信机制。SMB的大多数用法涉及运行Microsoft Windows的计算机,在引入Active Directory之前被称为“ Microsoft
阅读全文
posted @ 2020-04-01 14:13 神奇小猪
阅读(646)
评论(0)
推荐(0)
2020年3月25日
网络摄像头rtsp协议登录认证
摘要: rtsp协议默认端口554 数据包请求的时候密码非明文,而是通过了加密 具体加密方式如下: md5(md5(username:realm:password):nonce:md5(public_method:url)) 拆分如下: 第一次A md5(username:realm:password) =
阅读全文
posted @ 2020-03-25 09:56 神奇小猪
阅读(4020)
评论(0)
推荐(0)
2019年11月25日
springMVC 任意文件读取相关路径
摘要: 在做检查的时候,发现一个路径是可以去读取文件的,但是平时的/etc/目录下都无法读取到,只能先读取web目录下的文件尝试。 因为知道是springMVC框架,所以可以先尝试该路径 ../../WEB-INF/web.xml 可以返回配置文件内容。 下一步查看数据库配置池,以下两个可能都存在 /WEB
阅读全文
posted @ 2019-11-25 11:11 神奇小猪
阅读(830)
评论(0)
推荐(0)
2019年10月25日
C# 文件监听类 FileSystemWatcher 属性
摘要: 属性: Path——这个属性告诉FileSystemWatcher它需要监控哪条路径。例如,如果我们将这个属性设为“C:Temp”,对象就监控那个目录发生的所有改变。IncludeSubDirectories——这个属性说明FileSystemWatcher对象是否应该监控子目录中发生的改变。Fil
阅读全文
posted @ 2019-10-25 10:00 神奇小猪
阅读(1130)
评论(0)
推荐(0)
2019年10月17日
端口排查步骤-7680端口分析-Dosvc服务
摘要: 出现大量7680端口的内网连接,百度未找到端口信息,需证明为系统服务,否则为蠕虫 1、 确认端口对应进程PID netstat -ano 7680端口对应pid:6128 2、 查找pid对应进程 tasklist | find "6128" 对应进程为svchost.exe ,为系统服务进程,是从
阅读全文
posted @ 2019-10-17 14:21 神奇小猪
阅读(6707)
评论(0)
推荐(0)
公告
昵称:
神奇小猪
园龄:
5年10个月
粉丝:
1
关注:
0
<
2025年7月
>
日
一
二
三
四
五
六
29
30
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
6
7
8
9
点击右上角即可分享