会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
A思
新随笔
联系
管理
上一页
1
2
3
4
5
6
下一页
2021年12月12日
CVE-2021-35042 Django SQL注入漏洞复现
摘要: 搭建环境: git clone https://github.com/YouGina/CVE-2021-35042.gitcd CVE-2021-35042 再执行./setup.sh 遇到问题 解决问题:pip install --upgrade pip pip install docker-co
阅读全文
posted @ 2021-12-12 20:40 A思
阅读(327)
评论(0)
推荐(0)
2021年12月10日
docker使用
摘要: 一直对docker不太了解,但用的挺多的,今天针对自己有疑惑的几个问题,做个学习记录 1,平时在网上搜索的docker安装,多数都是docker客户端安装,安装完成后,可以拉取下载镜像资源,直接使用。 常用命令如下: 拉取资源:sudo docker pull 名字(如果dacker里有的话) 启动
阅读全文
posted @ 2021-12-10 16:31 A思
阅读(108)
评论(0)
推荐(0)
2021年11月2日
2021-40438漏洞所涉及到的知识盲区
摘要: 一. SSRF漏洞 01SSRF概念 服务端请求伪造(Server-Side Request Forgery),指的是攻击者在未能取得服务器所有权限时,利用服务器漏洞以服务器的身份发送一条构造好的请求给服务器所在内网。SSRF攻击通常针对外部网络无法直接访问的内部系统。 02SSRF的原理 很多we
阅读全文
posted @ 2021-11-02 17:08 A思
阅读(1787)
评论(0)
推荐(1)
2021年10月28日
慢速http拒绝服务攻击
摘要: 参考链接:https://www.cnblogs.com/peterpan0707007/p/7896070.html,该链接包含详情,举例,检测工具,检测工具的安装与使用,解决方法 1,缓慢的http拒绝服务攻击是一种专门针对于Web的应用层拒绝服务攻击,攻击者操纵网络上的肉鸡,对目标Web服务器
阅读全文
posted @ 2021-10-28 16:41 A思
阅读(630)
评论(0)
推荐(0)
2021年10月26日
kali源
摘要: vim /etc/apt/sources.list 官方源 deb http://http.kali.org/kali kali-rolling main non-free contrib deb-src http://http.kali.org/kali kali-rolling main non
阅读全文
posted @ 2021-10-26 16:52 A思
阅读(167)
评论(0)
推荐(0)
2021年10月9日
Access-偏移注入
摘要: 参考:网上关于这个的解释太多,这三个连接是我觉得写的清楚明了,好理解的 偏移注入语句:https://www.fujieace.com/penetration-test/access-offset-injection.html join语句详解(便于理解偏移注入原理):https://www.jb5
阅读全文
posted @ 2021-10-09 15:38 A思
阅读(165)
评论(0)
推荐(0)
2021年10月8日
死亡ping命令
摘要: 参考:https://blog.csdn.net/m0_50317371/article/details/110489711 这个题有两个问题: 第一个就是没有回显,输入能够ping的ip无回显;输入特殊字符,提示含有危险字符;不输入,提示为空;这就导致即使执行成功的命令,比如:cat /flag,
阅读全文
posted @ 2021-10-08 17:08 A思
阅读(563)
评论(0)
推荐(0)
2021年10月3日
Nginx目录穿越漏洞
摘要:
阅读全文
posted @ 2021-10-03 18:59 A思
阅读(39)
评论(0)
推荐(0)
2021年10月2日
php任意文件读取通用
摘要: xx=php://filter/read=convert.base64-encode/resource=xxx
阅读全文
posted @ 2021-10-02 20:08 A思
阅读(78)
评论(0)
推荐(0)
2021年9月29日
php 8.1-backdoor 复现
摘要: 1,使用docker环境 从github上下载:https://github.com/vulhub/vulhub 实际要使用的路径是https://github.com/vulhub/vulhub/tree/master/php/8.1-backdoor,但这个不能单独下载,只能下载完整的目录 在c
阅读全文
posted @ 2021-09-29 16:18 A思
阅读(311)
评论(0)
推荐(1)
上一页
1
2
3
4
5
6
下一页