08 2019 档案

摘要:在使用chrome headless的时候,使用安装源有很多的依赖问题,提供三种方法,最简单的是使用一键安装脚本。 1.添加chrome源来安装chrome 添加源: 2.下载安装 3.一键安装,最方便的办法,解决各种依赖问题 阅读全文
posted @ 2019-08-29 11:52 sevck 阅读(4187) 评论(0) 推荐(1) 编辑
摘要:Fastjson <= 1.2.47 远程命令执行漏洞利用工具及方法,以及避开坑点 以下操作均在Ubuntu 18下亲测可用,openjdk需要切换到8,且使用8的javac 0x00 假设存在漏洞的功能 0x01 测试外连 准备一台服务器监听流量 发送Payload,将IP改为监听服务器IP 如果 阅读全文
posted @ 2019-08-29 09:59 sevck 阅读(1872) 评论(0) 推荐(0) 编辑
摘要:具体是哪家就不说了,硬件盒子,主要检测病毒。 payload如下: 比较简单,当时有获取报告的功能,自己传入的物理路径,可以未授权访问直接下载设备上的文件。 阅读全文
posted @ 2019-08-22 11:02 sevck 阅读(664) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示