Loading

摘要: github上克隆一个仓库到本地,一直失败。还以为是git安装问题,卸载重装无效;又换了个大容量的磁盘目录位置;最后ECS系统也重装还是无效。。 <! more 然后google了下(为什么我不一开始就搜索。。。想当然瞎折腾) 原因是要克隆的仓库太大,文件多,导致 失败。 解决: 方法1:增加git 阅读全文
posted @ 2019-02-04 15:51 素时听风 阅读(3667) 评论(0) 推荐(0) 编辑
摘要: 对于反序列化漏洞,如果获得的是系统权限或者root权限,那就没必要上传木马,但如果只是web安装应用的权限,就上传获取更大权限。 上传需要找到几个点,获取物理路径,如下面三种: 方法1:把shell写到控制台images目录中 目录上传木马, 访问 <! more 方法2:写到uddiexplore 阅读全文
posted @ 2019-02-03 20:07 素时听风 阅读(6039) 评论(0) 推荐(0) 编辑
摘要: 最近测试一漏洞,为了方便就没自己搭环境,使用别人封装好的docker镜像,本来没打算单独发出来,但实验遇到点问题,昨天今天加起来花了半天时间,还没搞定,漏洞复现后期要是搞定了再发。 <! more 安装 使用 其他 docker images 列出当前镜像 docker search ubuntu 阅读全文
posted @ 2019-02-03 19:58 素时听风 阅读(326) 评论(0) 推荐(0) 编辑
摘要: 1.点 关注 未分组 批量管理 2.F12调出开发者模式,选择console 3.输入以下代码全选 var arrs = $$('div.markup_choose'); for(var i=0;i 阅读全文
posted @ 2019-02-03 19:56 素时听风 阅读(1270) 评论(0) 推荐(0) 编辑
摘要: 博客园开通两年多了,也没写几篇文章,后来玩独立博客去了。现在打算把以后的笔记和博客也同步到这,一是备份,二是让网络中留下点自己的痕迹。 目前文章主要以学习笔记为主,内容没多少技术含量,对新手可能会有些许作用,大佬pass就好。 总之,进击吧,菜鸟! 当前状态是这样,看看过个几年,能有多少提升,毕竟博 阅读全文
posted @ 2019-02-03 18:09 素时听风 阅读(215) 评论(0) 推荐(0) 编辑