
一次插件失效的排查
最近使用的一次插件突然失效了,发现么有运行;通过查看源码+burp抓包排查了下;应该是公众号的访问机制有所改变,导致无法返回数据; 1、插件中通过file_get_contents() 获取数据,但没有带headers;重新修改,添加: $...

wordpress突然莫名显示"建立数据库连接时出错"
今天突然发现站点莫名显示”建立数据库连接时出错”; 检测数据库用户密码都正常,且能正常登录数据库,问了下GPT,按照如下处理解决: 在 wp-config.php 末尾添加: define('WP_ALLOW_REP...

网警抓你全过程
大致分为下列几种凊况: 1.不用代理 网民发帖流程: 发帖人 → ISP → 服务器托管商 → 服务器 网警追踪流程: 网监 → 服务器IP → 发帖人IP → 发帖人ISP → 档案 几率:100% 2.只用1层私人VPN ...

mkdir 创建目录问题
某次上传文件时,提示: no such file or directory, mkdir '/opt/***/****/****/gWjhthoVn' 尝试在参数构造../../之类,但都毫无进展,怀疑是目录权限,但是尝试 ../../.....

某系统命令拼接绕过
测试中,可以ls列出目录,但是无法使用ls 目录列目录;使用$IFS也不行;cat文件也不行,刚开始以为是屏蔽了空格啥的;摸索一番;换了个思路; 如,ls 使用lsattr 替换,类似还有stat 等; cat使用strings替换,类似还...

初见PumpkinDB
PumpkinDB: https://github.com/PumpkinDB/PumpkinDB windows运行: 默认db文件大小1G,默认无配置文件,可自建pumpkindb.toml: 使用自带pum...
![[python] AES-GCM加解密函数-微慑信息网-VulSee.com](https://vulsee.com/wp-content/uploads/2024/12/4a3de68ff9eca0a01bae73a7470170f3.png)
[python] AES-GCM加解密函数
代码片段: from cryptography.hazmat.primitives.ciphers import Cipher, algorithms, modes from cryptography.hazma...

kali终端窗口无法移动解决办法
apt install metacity sudo metacity --replace 具体参考: https://blog.csdn.net/m0_73909316/article/details/143058522 ...

jython如何加载第三方库
python写burp插件,发现无法使用第三方模块,无论是python27 还是使用jython下的pip easy_install都不行,各种报错: 最后解决:直接在头部添加sys.path.append(“python2的地...

Hashicorp Consul Service API远程漏洞测试
最近遇到consul,查了下存在未授权访问、远程命令执行及SSRF (1)未授权: 直接访问,未为acl (2)远程命令执行 通过接口/v1/agent/self,确认EnableRemoteScriptChecks 开启为true 然后执...