logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

2021陇剑杯网络安全大赛wp-日志分析部分(详细题解)

4.1发现状态多是404,应为目录爆破,根据http 状态200筛选出实际存在的文件,发现www.zip,一般位网站源码备份文件4.24.3根据200 定位到此,发现是urldecode发现是反序列化漏洞

#网络安全
python 安装pandas教程

python3 安装pandas如果使用python2需要安装的话,可以用pip install pandas如果使用python3需要安装的话,可以用pip3 install pandas会自动安装依赖库λ pip3 install pandas调用包,看下是否安装成功λ python3Python 3.8.1 (tags/v3.8.1:1b293b6, Dec 18 2019...

#python#机器学习#pip +1
ThinkCMF框架任意文件包含 漏洞复现

0x01 简介ThinkCMF是一款基于ThinkPHP+MYSQL开发的中文内容管理框架。ThinkCMF提出灵活的应用机制,框架自身提供基础的管理功能,而开发者可以根据自身的需求以应用的形式进行扩展。但是由于代码漏洞,可以构造恶意url造成文件包含/上传漏洞。0x02 漏洞版本ThinkCMF X1.6.0ThinkCMF X2.1.0ThinkCMF X2.2.0ThinkC...

#php
Shiro RememberMe 1.2.4 反序列化命令执行漏洞复现

环境搭建漏洞测试抓包测试查看返回包里setcookie有rememberme的字样继续测试首先最简单的测试方法是用dnslog,看看是否有回显。利用密钥生成rememberMedns发现有回显,说明存在反序列化漏洞。漏洞复现1.监听回弹shell2.生成key3.使用ysoserial中JRMP监听模块,监听9920端口4.重放5.收到返回shell...

Solr远程命令执行复现(cve-2019-0193)

环境搭建启动环境并创建集合docker-compose up -ddocker-compose exec solr bash bin/solr create_core -c test -d example/example-DIH/solr/db环境搭建完成漏洞利用查看模块名称构造包开启params.resource.loader.enabledPOST /solr...

#solr
python爬虫 aiohttp安装教程

0x01 介绍aiohttp是一个提供异步web服务的库,从python3.5版本开始,python中加入了async/await关键字,使得回调的写法更加直观和人性化。aiohttp的异步操作借助于async/await关键字的写法变得更加简洁,架构更加清晰。使用异步请求库进行数据抓取时,会大大提高效率,下面我们来看一下这个库的安装方法。0x02 安装推荐使用http安装pip3 ins...

#python#爬虫#pip
python爬虫 aiohttp安装教程

0x01 介绍aiohttp是一个提供异步web服务的库,从python3.5版本开始,python中加入了async/await关键字,使得回调的写法更加直观和人性化。aiohttp的异步操作借助于async/await关键字的写法变得更加简洁,架构更加清晰。使用异步请求库进行数据抓取时,会大大提高效率,下面我们来看一下这个库的安装方法。0x02 安装推荐使用http安装pip3 ins...

#python#爬虫#pip
使用python Telegram 机器人推送消息

环境安装也可以通过pip安装pip install python-telegram-bot或者通过源码安装$ git clone https://github.com/python-telegram-bot/python-telegram-bot --recursive$ cd python-telegram-bot$ python setup.py install一、注册机器...

#python#github
ubuntu/centos/Redhat安装docker-compose

docker -vsudo curl -L "https://github.com/docker/compose/releases/download/1.23.1/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-composesudo chmod +x /usr/local/bin/docker-compos...

#linux
FAIL: socket for SIOCETHTOOL(ETHTOOL_GET_TS_INFO): Socket type not supported WSL1问题

FAIL: socket for SIOCETHTOOL(ETHTOOL_GET_TS_INFO): Socket type not supported原因是WSL1使用的是宿主机的网络,可以直接理解为一台机器,在配置上过于简单,但正因为网络共享,很多应用不能在windows和Linux中同时运行(比如Windows的phpstudy和Linux的docker)windows可能有些协议不支持!W

    共 11 条
  • 1
  • 2
  • 请选择