11 2020 档案

摘要:1,常见的MIME类型(通用型): 超文本标记语言文本 .html text/html xml文档 .xml text/xml XHTML文档 .xhtml application/xhtml+xml 普通文本 .txt text/plain RTF文本 .rtf application/rtf P 阅读全文
posted @ 2020-11-30 10:19 Scivous 阅读(5793) 评论(0) 推荐(0)
摘要:常见网络安全设备默认口令: 查询默认口令的网站:http://www.sopwd.com/ 看到某位大佬总结的特别全,我就直接拿来主义了,收藏一波,下面有转载地址^_^: 设备默认账号默认密码 深信服产品 sangfor sangfor sangfor@2018 sangfor@2019 深信服科技 阅读全文
posted @ 2020-11-26 12:05 Scivous 阅读(2739) 评论(0) 推荐(1)
摘要:《一生所爱》 ——电影大话西游插曲 歌手:卢冠廷/莫文蔚 歌词: 《一生所爱》作曲 : 卢冠廷 从前现在过去了再不来 红红落叶长埋尘土内 开始终结总是没变改 天边的你飘泊白云外 苦海翻起爱恨 在世间难逃避命运 相亲竟不可接近 或我应该相信是缘份 情人别后永远再不来(消散的情缘) 无言独坐放眼尘世外( 阅读全文
posted @ 2020-11-22 23:44 Scivous 阅读(311) 评论(0) 推荐(0)
摘要:某一次在对某网站做渗透测试时,无意中发现了这个漏洞,在此做个记录 Druid未授权访问漏洞: Druid是阿里巴巴数据库出品的,为监控而生的数据库连接池,并且Druid提供的监控功能,监控SQL的执行时间、监控Web URI的请求、Session监控,首先Druid是不存在什么漏洞的。但当开发者配置 阅读全文
posted @ 2020-11-19 10:09 Scivous 阅读(30105) 评论(0) 推荐(0)
摘要:Thinkphp 5.x远程代码执行漏洞存在于Thinkphp 5.0版本及5.1版本,通过此漏洞,可以在远程执行任意代码,也可写入webshell 下面是对其进行的漏洞利用! 漏洞利用: 1,利用system函数远程执行任意代码: 构造url为: http://127.0.0.1/index.ph 阅读全文
posted @ 2020-11-17 12:25 Scivous 阅读(2222) 评论(0) 推荐(0)