logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Docker 容器逃逸漏洞(CVE-2020-15257)复现

文章目录环境准备(安装docker)漏洞复现环境准备(安装docker)这里我使用的新安装的ubuntu安装一个docker复现漏洞,然后用同网段的kali接收shell首先给ubuntu换源(换过了就不用换了)vim /etc/apt/sources.list#添加源#中科大源deb http://mirrors.ustc.edu.cn/kali kali-rolling main non-fr

#docker
docker本地镜像的导出(export、save)

export导出使用中的容器镜像1,查看本机的容器docker ps我们目标是这个2,导出镜像(1)使用 docker export 命令根据容器 ID 将镜像导出成一个文件docker export 039183c64acc > serialize.tar(2)上面命令执行后,可以看到文件已经保存到当前的 docker 终端目录下。save导出本地镜像1,查看本机的容器这两个命令是通过镜像

九 pocsuite3使用

文章目录安装使用基本参数调用ZoomEye API从Seebug调用pocConsole模式安装安装有两种方式1,使用pip安装pip install pocsuite3不过这种方式安装的pocsuite3我不会使用,于是卸载了用第二种方式安装2,使用地址安装如果是windows的话直接用浏览器下载然后解压即可地址:https://github.com/knownsec/pocsuite3/arc

CobaltStrike安装

安装jdk下载jdk1.8——https://www.oracle.com/java/technologies/javase/javase-jdk8-downloads.html解压tar -zxvf jdk-8u291-linux-x64.tar.gzmv jdk1.8.0_291 /opt添加环境变量echo "export JAVA_HOME=/opt/jdk1.8.0_291/" >

#java#linux#开发语言
BUUCTF[强网杯 2019]随便注 的三种解法

00X01 [强网杯 2019]随便注1’ or 1=1 #

汇编_常用指令

常用汇编指令word ptr 与 byte ptrword ptr指明了指令访问的内存单元是一个字单元。byte ptr指明了指令访问的内存单元是一个字节单元。dword ptr指令访问的内存单元是一个双字单元。push例如下面这段汇编指令_main:push3push2第一行_main,会创建一个main帧第二行push 3,会将esp寄存器里的地址减去四个字节,然后将3存入该地址第三行push

文章图片
linux修改ip地址(有详细步骤)kali

修改IP地址分为临时修改(仍然属于动态分配),和永久修改(设置静态ip)。临时修改就是使用ifconfig命令直接修改,但是一段时间过后,或者重启又会动态重新分配。而永久修改则是直接将ip写在配置文件中,一直不会改变。临时修改一,首先查看ip地址及使用的网卡ifconfig可以看到使用的是eth0网卡,ip地址为:192.168.8.10。二,ip地址修改为192.168.8.66(网段必须相同,

#linux#tcp/ip#网络
[De1CTF 2019]SSRF Me(flask框架)

题目首先提示了flag的位置,结合题目名字ssrf,可以得到一个大概的思路。然后打开题目,直接给了源码:#! /usr/bin/env python#encoding=utf-8from flask import Flaskfrom flask import requestimport socketimport hashlibimport urllibimport sysim...

#python
做题misc-4-1时遇到python No module named cv2 问题(2020-08-26)

今天使用python盲水印工具的时候遇到了这个问题,直接使用以下命令失败,安装一会就回返回一大堆错误:pip install opencv-python这个工具还有python3版本的脚本,但是跑出来的结果不对:python3 bwmforpy3.py decode day1.png day2.png flag.png后来看到了这个文章:于是我去安装3.2版本的,后来使用如下命令安装成功:pip

【冰蝎】高版本java运行冰蝎(高版本jdk运行jdk8程序通用)

冰蝎beta7版本客户端不再内置JavaFX库,java11以后版本移除了JavaFX库,要运行冰蝎需要自己下载JavaFX库。javaFX:https://openjfx.cn/dl/冰蝎:https://github.com/rebeyond/Behinder下载javaFX,我是java11,就下的这个版本创建一个bat文件,修改–module-path后的路径为自己的javaFX下lib的

文章图片
#java#开发语言#后端
    共 13 条
  • 1
  • 2
  • 请选择