摘要: 靶场下载 ZVulDrill: https://github.com/710leo/ZVulDrill 4.2 ZVulDrill 漏洞 代码审计思路 观察网站的功能,根据功能思考可能存在的漏洞,然后查看功能对应的代码 通读源代码 用代码审计工具扫 实战一:由功能反推漏洞,然后查看源代码 1、搜索框 阅读全文
posted @ 2022-03-04 19:49 painter520 阅读(447) 评论(1) 推荐(0)
摘要: python进程和线程 课程参考地址:3小时彻底搞懂Python进程和线程,学不会退出IT界!!_哔哩哔哩_bilibili 第一章 线程和进程的区别 进程和线程 现实和程序类比 一个工厂,至少有一个车间,一个车间至少有1个工人,最终是工人在工作 一个程序,至少有一个进程,一个进程至少有一个线程,最 阅读全文
posted @ 2022-03-04 19:26 painter520 阅读(64) 评论(0) 推荐(0)
摘要: 一、pyside6图形化编程(不好打包) 1.1 spide6安装 视频教程:【python】快速上手GUI图形界面的编写(一)(使用pyside6,pyqt6,pyside2,pyqt5)_哔哩哔哩_bilibili 环境安装: 1、再pycharm中配置Designer 打开pycharm 新建 阅读全文
posted @ 2022-03-04 19:22 painter520 阅读(2950) 评论(0) 推荐(0)
摘要: shodan使用教程 环境安装: 1、在python下安装shadon:pip3 install shadon 2、初始化api:shodan init 你的api 3、查询剩余的查询积分和扫描积分: shodan info 基本使用: 参考课程:DeeLMind的个人空间_哔哩哔哩_bilibil 阅读全文
posted @ 2022-03-04 19:19 painter520 阅读(3358) 评论(0) 推荐(0)
摘要: 需求:在centos上安装msf 我的环境:centos8 阿里云 操作步骤: 1、下载erb文件:https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-frame 阅读全文
posted @ 2022-03-04 19:09 painter520 阅读(519) 评论(0) 推荐(0)
摘要: 应用场景: 通过centos7的iso文件在虚拟机里安装docker 操作步骤: 1、采用最小安装 2、自定义分区 很重要,一定要自己划分,要不以后经常会空间不足,使用虚拟机的扩充磁盘也很难解决 参考连接:https://jingyan.baidu.com/article/148a1921134d1 阅读全文
posted @ 2022-03-04 19:08 painter520 阅读(146) 评论(0) 推荐(0)
摘要: 应用场景: 我们在用poc批量检测fofa等平台获取到的资产的时候,有时候命中了一大批,但是不知道该ip是不是属于edu资产,本工具可以解决这个问题 实现原理: 1、先判断待检测目标里是否包含'edu.cn'关键字,若包含,则直接写入文件 2、本地读取目标(我带检测的目标),就将目标将其转换为ip 阅读全文
posted @ 2022-03-04 19:06 painter520 阅读(237) 评论(0) 推荐(0)