微慑信息网

学习路上 第39页

[测试]Apache Solr远程命令执行漏洞-微慑信息网-VulSee.com

[测试]Apache Solr远程命令执行漏洞

Solr是一个独立的企业级搜索应用服务器,它对外提供类似于Web-service的API接口。用户可以通过http请求,向搜索引擎服务器提交一定格式的XML文件,生成索引;也可以通过Http Get操作提出查找请求,并得到XML格式的返回结...

赞(0)微慑管理员微慑管理员阅读(4175)
yaml.load()反序列化漏洞测试-微慑信息网-VulSee.com

yaml.load()反序列化漏洞测试

朋友在项目中遇到一个上传yaml文件的点,才知道还有个yaml反序列化;记录下; 关键:YAML、 yaml.load() 场景:项目上的场景是存在上传yaml文件,刚好调用了ymal.load() 新建一个maven项目,pom.xml中...

赞(0)微慑管理员微慑管理员阅读(8353)

python发送multipart/form data的POST数据

最近有个漏洞,上传点,路径可控,POST一个路径,生成一个ID,通过访问ID的链接可显示目录是否存在或者直接读取指定格式文件;第二个数据包的传输格式为在burp的宏中不被支持,遂想通过脚本爆破,主要是POST multipart/form数...

赞(0)微慑管理员微慑管理员阅读(3881)
移动硬盘挂载后,磁盘打开变慢-微慑信息网-VulSee.com

移动硬盘挂载后,磁盘打开变慢

先来看看网上的说法 移动硬盘有坏道了,我的移动硬盘就这样,插上以后,打开一个网页半个小时都可能出不来…当然usb供电不够或者磁头有问题也有这可能性。 解决办法:全盘扫描移动硬盘,找出坏道所在位置,重新分区,跳过坏道所在区域,相当...

赞(0)微慑管理员微慑管理员阅读(3291)
pip3 install pycrypto问题处理-微慑信息网-VulSee.com

pip3 install pycrypto问题处理

python3 下面安装pycrypto时,出现 copying lib\Crypto\Signature\PKCS1_v1_5.py -> build\lib.win-amd64-3.7\Crypto\Signature copyi...

赞(0)微慑管理员微慑管理员阅读(5015)
Vmware导入悬剑2.0问题-微慑信息网-VulSee.com

Vmware导入悬剑2.0问题

  (1)删除或变更文件“悬剑2.0.mf”,否则导入虚拟机时会报错sha1校验 (2)如果使用vmware8,可能会报错如下;使用Vmware14 版本正常导入 Line 31: Unsupported value '8' fo...

赞(0)微慑管理员微慑管理员阅读(12586)
Tomcat和Nginx共用同一个80端口-微慑信息网-VulSee.com

Tomcat和Nginx共用同一个80端口

一台VPS,已经装了军哥的lnmp,最近调试javaj,打算再装一个tomcat,但是希望能不通过端口访问而是使用同一个80端口,毕竟只有一个VPS,也方便管理,于是搜索并整理了写,如下: 1、环境 :centos、已有lnmp 2、目的:...

赞(0)微慑管理员微慑管理员阅读(5625)

java测试中的问题[更新]

1、获取list长度list.length() 2、Random.nextInt(10) : 取0到10的随机数,但不包括10:[0,10) 3、list.charAt() : 索引范围是从0到length()-1 4、centOS上部署t...

赞(0)微慑管理员微慑管理员阅读(2743)
JSP页面无法加载fontawesome的终极解决方法-微慑信息网-VulSee.com

JSP页面无法加载fontawesome的终极解决方法

做了个简单的jsp,想要引用fontawesome的图标,下载后,解压并应用,   (1)但是发现无法加载,页面并无foneawesome显示,网上查了下需要在web.xml添加如下: <servlet-mapping>...

赞(0)微慑管理员微慑管理员阅读(4135)

微慑信息网 专注工匠精神

微慑信息网-VulSee.com-关注前沿安全态势,聚合网络安全漏洞信息,分享安全文档案例

访问我们联系我们

登录

找回密码

注册