摘要: XXE漏洞 基础知识: 1、xml: XML 指可扩展标记语言 XML 被设计用来传输和存储数据 HTML 被设计用来显示数据 XML与HTML的主要差异: XML不是HTML的替代。 XML和HTML为不同的目的而设计: XML被设计为传输和存储数据,其焦点是数据的内容。 HTML被设计用来显示数 阅读全文
posted @ 2020-04-15 18:12 tomyyyyy 阅读(470) 评论(1) 推荐(1) 编辑
摘要: HTTP取消同步攻击:请求走私重生 前言 传统上,HTTP请求被视为独立的独立实体。在本文中,我将探索被遗忘的技术,这些技术可以使远程未经身份验证的攻击者粉碎这种隔离并将他们的请求分解为其他内容,从而使我能够利用众多商业和军事系统的网络基础设施来扮演伪装者,访客,并获得超过$ 70k的错误赏金。 我 阅读全文
posted @ 2020-04-15 18:09 tomyyyyy 阅读(695) 评论(0) 推荐(0) 编辑
摘要: "API接口" "参考" python微信接口使用 from wxpy import bot = Bot() bot.file_helper.send('hello world!') print("ending") """ bot中的参数 :param cache_path: 设置当前会话的缓存路径 阅读全文
posted @ 2020-04-15 18:04 tomyyyyy 阅读(1292) 评论(0) 推荐(0) 编辑
摘要: 作用:通过ip解析物理地址 参考代码: "GeoLite2 City.mmdb下载地址" 阅读全文
posted @ 2020-04-15 18:02 tomyyyyy 阅读(327) 评论(0) 推荐(0) 编辑
摘要: 判断 查找 替换 分割 拼接 阅读全文
posted @ 2020-04-15 18:01 tomyyyyy 阅读(166) 评论(0) 推荐(0) 编辑
摘要: FreeBSD 和 Linux 有什么不同 [TOC] 简介 BSD最初从UNIX继承而来,目前,有许多的类Unix操作系统是基于BSD的。FreeBSD是使用最广泛的开源的伯克利软件发行版(即 BSD 发行版)。就像它隐含的意思一样,它是一个自由开源的类Unix操作系统,并且是公共服务器平台。Fr 阅读全文
posted @ 2020-04-15 17:56 tomyyyyy 阅读(748) 评论(0) 推荐(0) 编辑
摘要: Linux发行版 [TOC] 从 "distrowatch" 可以看到各种发行版,以及受欢迎程度。 Ubuntu Ubuntu是Linux中最受欢迎的发行版之一,对于新手十分友好,通常被推荐给刚转到Linux阵营的人使用,因此Ubuntu的社区特别强大,各种问题基本都可以找到解决办法。Ubuntu长 阅读全文
posted @ 2020-04-15 16:56 tomyyyyy 阅读(385) 评论(0) 推荐(0) 编辑
摘要: python中异常好用的工具 PrettyErrors 安装 它的安装特别的简单,直接pip就可以 pip install pretty_errors #没有安装pip的,可以采用下面的方式安装 python -m pip install pretty_errors 效果 PrettyErrors是 阅读全文
posted @ 2020-04-12 22:25 tomyyyyy 阅读(569) 评论(0) 推荐(0) 编辑
摘要: python有趣的一行代码 1.程序员式表白 print'\n'.join([''.join([('AndyLove'[(x-y)%8]if((x*0.05)**2+(y*0.1)**2-1)**3-(x*0.05)**2*(y*0.1)**3<=0 else' ')for x in range(- 阅读全文
posted @ 2020-04-12 20:51 tomyyyyy 阅读(9995) 评论(0) 推荐(0) 编辑
摘要: pentestbox使用教程 1、下载 pentestbox 目前已经更新到了V2.3,官方下载地址在https://pentestbox.org/blog/ 目前有两个版本,一个版本带有Metasploit,一个版本不带有Metasploit 2、安装 pentestbox安装非常简单,一直点击下 阅读全文
posted @ 2020-03-31 12:29 tomyyyyy 阅读(3017) 评论(0) 推荐(0) 编辑