03 2020 档案

摘要:正文 go build ldflags 设定编译参数 参数用法 https://golang.org/cmd/link/ 完美,木马守护进程形式运行也解决了 阅读全文
posted @ 2020-03-28 03:17 huim 阅读(3088) 评论(1) 推荐(1) 编辑
摘要:针对报错 Celery ValueError: not enough values to unpack (expected 3, got 0) ValueError: not enough values to unpack (expected 3, got 0) 添加 --pool=solo 就好了 阅读全文
posted @ 2020-03-24 19:08 huim 阅读(489) 评论(0) 推荐(0) 编辑
摘要:sqlmap qps控制 0X01 发包函数限制器 首先寻找一下SQLMAP的请求发包函数 请求函数为 \lib\request\connect.py里的 getPage()函数 所以在getPage函数上加个自定义的装饰器,用来计算每一次的QPS、延迟QPS超标后的请求就好了 0X02 文件修改检 阅读全文
posted @ 2020-03-24 14:39 huim 阅读(560) 评论(0) 推荐(0) 编辑
摘要:今天注入时遇到RD对注入点布置了一层拦截、一层过滤。 拦截基于黑名单,将UNION/AND这些开发能想到的做了拦截。 过滤不知道用的什么,会将关键字转换为 forbid。 经过报错提示,闭合符号是 ")" ,后端SQL逻辑为 a) \n and a.area_id in(1,2,3,4) \nand 阅读全文
posted @ 2020-03-20 00:32 huim 阅读(201) 评论(0) 推荐(0) 编辑