logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

vulfocus——struts2-cve_2017_9791

它本质上相当于一个servlet,在MVC设计模式中,Struts2作为控制器(Controller)来建立模型与视图的数据交互。攻击者将用户可控地值添加到ActionMessage并在客户前端展示,导致其进入getText函数,最后messageb被当作OGNL表达式执行。6. 再换成命令ls,然后报错了,在里面看到一串字符,想试试看,是不是flag,结果真的对了。7.将payload进行url

文章图片
#java#servlet#junit
(6) 学生信息管理系统设计

分析需求分析系统设计函数设计主函数设计录入学生信息功能查找学生信息功能删除学生信息功能修改学生信息功能统计学生总人数显示所有学生信息功能排序模块设计项目打包生成exe可执行文件3.输入命令pyinstaller--console--onefilexxx.py。pipinstallpyinstaller,按回车键运行。2.输入命令pyinstaller,按回车键显示安装成功。从控制台录入学生信息,并

#python
计算机网络(OSI、TCP/IP、网络协议、常见网络设备工作原理)

OSI模型TCP/IP模型网络协议 IP协议 IP数据报格式IP数据报分片IPv4地址NAT协议ARP/RARP协议ARPRARPDHCP协议ICMP协议 ICMP差错报告报文ICMP询问报文ICMP的应用路由协议RIP OSPFUDP协议 UDP特点:UDP首部格式:UDP校验:TCP/IP协议TCP协议特点:TCP报文段首部格式: 三次握手:​ 四次挥手 TCP可靠传输: TCP流量...

文章图片
#tcp/ip#网络协议#网络
Metasploit——辅助模块(Auxiliary)

简单网络管理协议(SNMP),由一组网络管理的标准组成,包含一个应用层协议、数据库模型和一组资源对象。/snmp/snmp_enum,如果能够获取只读(RO)或读/写(RW)权限的团体字符串,可以从中提取目标的补丁级别,运行的服务,用户名,持续运行时间,路由等信息。VNC:虚拟网络控制台,是一款优秀的远程控制工具软,基于 UNIX 和 Linux 操作系统的免费的开源软件,远程控制能力强大,高效实

文章图片
#网络#安全
到底了