08 2019 档案
摘要:在使用chrome headless的时候,使用安装源有很多的依赖问题,提供三种方法,最简单的是使用一键安装脚本。 1.添加chrome源来安装chrome 添加源: 2.下载安装 3.一键安装,最方便的办法,解决各种依赖问题
阅读全文
摘要:Fastjson <= 1.2.47 远程命令执行漏洞利用工具及方法,以及避开坑点 以下操作均在Ubuntu 18下亲测可用,openjdk需要切换到8,且使用8的javac 0x00 假设存在漏洞的功能 0x01 测试外连 准备一台服务器监听流量 发送Payload,将IP改为监听服务器IP 如果
阅读全文
摘要:具体是哪家就不说了,硬件盒子,主要检测病毒。 payload如下: 比较简单,当时有获取报告的功能,自己传入的物理路径,可以未授权访问直接下载设备上的文件。
阅读全文