关闭

VMWare突然不能上网的解决办法

应用场景: nat模式下,物理机可上网,虚拟机不能上网,且ip已分配     ->关闭物理机两张VM网卡,该网卡未分配到路由时...
阅读(36) 评论(0)

Kali虚拟机安装常见问题解决(一)

安装Kali镜像时,安装完成出现小白线的解决办法:     1.不使用网络镜像     2.安装grub时选择/dev/sda选项 设置kali远程ssh登陆:     修改 /etc/ssh/sshd_config     # Authentication:     LoginGraceTime 120     #PermitRootLogin without-password...
阅读(25) 评论(0)

http.sys远程代码注入漏洞

http.sys是一个位于Win2003和WinXP SP2中的操作系统核心组件,能够让任何应用程序通过它提供的接口,以http协议进行信息通讯。 主要存在于在Windows+IIS环境下,影响了包括Windows 7、Windows Server 2008 R2、Windows 8、Windows Server 2012、Windows 8.1 和 Windows Server 2012 ...
阅读(173) 评论(0)

php://input

php://input:file_get_content('php://input')用法 1 Content-Type仅在取值为application/x-www-data-urlencoded和multipart/form-data两种情况下,PHP才会将http请求数据包中相应的数据填入全局变量$_POST  2 PHP不能识别的Content-Type类型的时候,会将http请求包...
阅读(106) 评论(0)

Linux下apt方式卸载软件

apt方式卸载删除命令 apt-get –purge remove 删除已安装包(不保留配置文件)。 如软件包a,依赖软件包b,则执行该命令会删除a,而且不保留配置文件 apt-get autoremove 删除为了满足依赖而安装的,但现在不再需要的软件包(包括已安装包)。 如软件包a,依赖软件包b,则执行该命令会同时删除软件包a,b apt-get remove ...
阅读(97) 评论(0)

Django开发框架多个安全漏洞

Django开发框架多个安全漏洞 影响版本: Django 1.3 Django 1.2.5 Django 1.3 beta 1 Django 1.2.4 Django 1.2.2 Django 1.2 漏洞描述: Django是一款开放源代码的Web应用框架,由Python写成。 Django存在多个安全漏洞,允许攻击者获得敏感信息,操作数据,执行远程命令,进...
阅读(163) 评论(0)

Linux读取文件内容命令

Linux 中用户若对一个文件拥有 r (读)权限,便可查看该文件中的内容。常用的文件内容查看命令主要有一下几个:cat、tac、nl、more、less、head、tail,下面一一介绍。 1. cat cat 这个命令的作用是将文件内容全部显示在屏幕上,并且是从第一行开始显示。 命令格式:cat [选项] 文件名 选项: -n: 显示内容的同时打印出行号,并且空白行也会打印出行号 ...
阅读(117) 评论(0)

Unable to find vcvarsall.bat的错误的解决办法

Python安装扩展时发生Unable to find vcvarsall.bat的错误的解决办法 实测可用 先安装好wheel: pip install wheel 寻找所需求扩展的对应的.whl文件: 使用 pip install filename.whl  进行安装即可...
阅读(62) 评论(0)

手心输入法漏洞绕过win8登陆验证

详细说明: 国产的输入法都有词库同步功能,并且都引入了账号体系 开机锁屏的时候居然也能调出来 在锁屏的时候 选择屏幕讲述人 调出输入法的指示框 换个皮肤 现在调出chrome浏览器 调用cmd 添加用户 查看用户...
阅读(23) 评论(0)

php://filter漏洞利用实例

根据php.net中的描述,http://php.net/manual/zh/wrappers.php.php。php://filter 是一种元封装器,其设计的目的是用于数据流打开时的筛选过滤应用。这对于一体式(all-in-one)的文件函数非常有用,类似 readfile()、 file() 和file_get_contents(),在数据流内容读取之前没有机会应用其他过滤器。 在文件包含...
阅读(268) 评论(0)

ADS数据隐藏用例

ADS (供选数据流/ alternate data stream):NTFS使用Master File Table (MFT) 来管理文件。windows系统中的每个文件都对应一个MFT记录。而每一个MFT记录由若干个属性(attribute)组成,用来描述该文件的具体信息。比如 $FILE_NAME 属性描述了该文件的文件名和创建修改访问时间,而$DATA属性包含了该文件的具体内容。例如,文件...
阅读(71) 评论(0)

端口转发的几种方法

端口转发    1)iptables(nat,forward,…)  --是与最新的 3.5 版本 Linux 内核集成的 IP 信息包过滤系统。    2)ssh端口转发:本地/远程     >>本地: ssh -L ::     ssh host为 user@ip     >>远程:(反向):ssh -R ::    3)lcx.exe     >>肉鸡:lcx -slave 1...
阅读(122) 评论(0)

kali2.0中armitage报错解决办法

在kali2.0rolling版下,armitage使用报错时可以通过更新armitage解决。 wget http://www.fastandeasyhacking.com/download/armitage150813.tgz 替换/usr/share/armitage 完成后重启postgresql服务,初始化msfdb, /etc/init.d/postgresql r...
阅读(157) 评论(0)

Ubuntu 16.04搭建php5.6 Web服务器环境

Ubuntu 16.04默认安装php7.0环境,但是php7目前兼容性并不是很好,如果自行安装php5需要清除php7的已安装包,否则会报错。 移除默认及已安装的php包 sudo dpkg -l | grep php| awk '{print $2}' |tr "\n" " " sudo apt-get install aptitude sudo aptitude purge `d...
阅读(152) 评论(0)
    个人资料
    • 访问:1582次
    • 积分:121
    • 等级:
    • 排名:千里之外
    • 原创:7篇
    • 转载:5篇
    • 译文:1篇
    • 评论:0条