会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
羊小弟
博客园
首页
新随笔
联系
订阅
管理
2020年4月21日
java.lang.Runtime.exec() Payload Workarounds
摘要: 来源:http://www.jackson-t.ca/runtime-exec-payloads.html 扣一下html代码,保存在本地方便查找,也方便增加。 <!DOCTYPE html> <html> <head> <title>java runtime exec usage...</titl
阅读全文
posted @ 2020-04-21 15:53 羊小弟
阅读(1310)
评论(2)
推荐(0)
编辑
2019年12月2日
burp插件debug
摘要: java -agentlib:jdwp=transport=dt_socket,server=y,suspend=n,address=5005 -jar burpsuite_community_v2.1.0.jar 通过这篇文章学到的,https://www.freebuf.com/articles
阅读全文
posted @ 2019-12-02 11:02 羊小弟
阅读(691)
评论(0)
推荐(0)
编辑
2019年7月9日
jar包中存在包名和类名都相同的情况
摘要: 情况: 在maven中引入两个包都有项目的包名和类名,只是jar包的名字不同。两个包的一部分在代码中的不同地方都需要用到。 网上找的大部分都是: 只有改变编译器优先选择的jar顺序(这个顺序是可以改变的):包jdk放到前面就好了。 解决: 在maven中也是这样,只要调整好dependency的顺序
阅读全文
posted @ 2019-07-09 12:25 羊小弟
阅读(4687)
评论(0)
推荐(0)
编辑
2019年6月25日
java反序列化字节转字符串工具
摘要: https://github.com/NickstaDB/SerializationDumper SerializationDumper-v1.1.jar 用法 :
阅读全文
posted @ 2019-06-25 16:41 羊小弟
阅读(1219)
评论(0)
推荐(0)
编辑
2019年5月27日
certbot更新错误
摘要: 自动更新老是提示这个错误。 使用下面语句解决 ./certbot-auto --no-self-upgrade
阅读全文
posted @ 2019-05-27 21:58 羊小弟
阅读(439)
评论(0)
推荐(0)
编辑
2019年5月24日
Java下的tinylog日志打印
摘要: 做个笔记。 做某个功能时需要DEBUG调试日志,但是直接System.out.println 是打印在终端,有些情况下是看不到输出的,所以需要用日志框架去打印输出值。 经过搜索完以后发现Logback性能等方面都比较好,打算选它做日志框架时,发现其他的jar包里面也有Logback,起冲突了,修改这
阅读全文
posted @ 2019-05-24 16:55 羊小弟
阅读(661)
评论(0)
推荐(0)
编辑
2019年5月9日
rmi的调用
摘要: 在java8 121版本以前,只要这样就能任意代码 rmiTest.java 在java8 121版本之后,需要加com.sun.jndi.rmi.object.trustURLCodebase=true rmiTest2 rmi在java8 121版本之前的调用满足: 一个类,一个方法,一个参数,
阅读全文
posted @ 2019-05-09 19:56 羊小弟
阅读(1310)
评论(0)
推荐(0)
编辑
2019年4月1日
linux下hex转ascii
摘要: 场景: 在wireshark里面提取response包的值。
阅读全文
posted @ 2019-04-01 14:02 羊小弟
阅读(548)
评论(0)
推荐(0)
编辑
2018年12月28日
CSP攻略
摘要: 看完三篇文章应该就懂了csp是干嘛的。 https://www.cnblogs.com/Wayou/p/intro_to_content_security_policy.html https://www.w3.org/TR/CSP3/ http://drops.xmd5.com/static/dro
阅读全文
posted @ 2018-12-28 22:53 羊小弟
阅读(1257)
评论(0)
推荐(0)
编辑
2018年12月13日
ThinkPHP5代码执行的简单分析
摘要: 漏洞影响版本: ThinkPHP 5.0.5-5.0.22 ThinkPHP 5.1.0-5.1.30 漏洞复现: 一.mac的debug环境搭建。 一键化环境搭建工具: mamp pro ,调试工具 PHPstorm 打开mamp pro,设置左上角的file->Edit Template, 设置
阅读全文
posted @ 2018-12-13 18:41 羊小弟
阅读(1271)
评论(0)
推荐(0)
编辑
下一页