微慑信息网-VulSee.com-关注前沿安全态势,聚合网络安全漏洞信息,分享安全文档案例微慑信息网-VulSee.com-关注前沿安全态势,聚合网络安全漏洞信息,分享安全文档案例微慑信息网-VulSee.com

微慑信息网
一次插件失效的排查-微慑信息网-VulSee.com

一次插件失效的排查

最近使用的一次插件突然失效了,发现么有运行;通过查看源码+burp抓包排查了下;应该是公众号的访问机制有所改变,导致无法返回数据; 1、插件中通过file_get_contents() 获取数据,但没有带headers;重新修改,添加: $...

赞(0)微慑管理员微慑管理员学习路上 阅读(2)

网警抓你全过程

大致分为下列几种凊况: 1.不用代理 网民发帖流程: 发帖人 → ISP → 服务器托管商 → 服务器 网警追踪流程: 网监 → 服务器IP → 发帖人IP → 发帖人ISP → 档案 几率:100%   2.只用1层私人VPN ...

赞(0)微慑管理员微慑管理员轻松一刻 阅读(206)
mkdir 创建目录问题-微慑信息网-VulSee.com

mkdir 创建目录问题

某次上传文件时,提示: no such file or directory, mkdir '/opt/***/****/****/gWjhthoVn' 尝试在参数构造../../之类,但都毫无进展,怀疑是目录权限,但是尝试 ../../.....

赞(0)微慑管理员微慑管理员学习路上 阅读(190)
某系统命令拼接绕过-微慑信息网-VulSee.com

某系统命令拼接绕过

测试中,可以ls列出目录,但是无法使用ls 目录列目录;使用$IFS也不行;cat文件也不行,刚开始以为是屏蔽了空格啥的;摸索一番;换了个思路; 如,ls 使用lsattr 替换,类似还有stat 等; cat使用strings替换,类似还...

赞(0)微慑管理员微慑管理员学习路上 阅读(256)
初见PumpkinDB-微慑信息网-VulSee.com

初见PumpkinDB

PumpkinDB: https://github.com/PumpkinDB/PumpkinDB windows运行:   默认db文件大小1G,默认无配置文件,可自建pumpkindb.toml:   使用自带pum...

赞(0)微慑管理员微慑管理员学习路上 阅读(268)
jython如何加载第三方库-微慑信息网-VulSee.com

jython如何加载第三方库

python写burp插件,发现无法使用第三方模块,无论是python27 还是使用jython下的pip easy_install都不行,各种报错: 最后解决:直接在头部添加sys.path.append(“python2的地...

赞(0)微慑管理员微慑管理员学习路上 阅读(202)

微慑信息网 专注工匠精神

微慑信息网-VulSee.com-关注前沿安全态势,聚合网络安全漏洞信息,分享安全文档案例

访问我们联系我们

登录

找回密码

注册