自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(63)
  • 资源 (14)
  • 收藏
  • 关注

原创 Shiro反序列化漏洞利用——2、Shiro_exploit漏洞检测

使用Shiro_exploit工具,检查是否存在默认的key1.Github项目地址,下载利用工具:https://github.com/insightglacier/Shiro_exploit2.1使用示例:python shiro_exploit.py -u http://192.168.100.30:8081 遇到Crypto模块未安装 pip uninstall crypto pycryptodome pip install pycryptod...

2020-08-28 01:07:28 3762

原创 Shiro反序列化漏洞利用——1、kali下docker环境搭建

1、kali部属docker环境1.1直接执行docker命令出错,需重启一下1.2重启一下systemctl daemon-reloadsudo service docker restart1.3获取docker镜像docker pull medicean/vulapps:s_shiro_11.4重启dockersystemctl restart docker1.5启动docker镜像docker run -d -p 8081:8080 medice

2020-08-28 00:35:30 1873

原创 masscan扫描结果转成Excel

# -*- coding: UTF-8 -*-from openpyxl import Workbookwb = Workbook()ws = wb.activerow = 2#filedir=['result1.txt','result2.txt']filedir=['live.xml']for a in filedir: with open(a, "r",encod...

2020-05-01 23:32:52 1115

原创 python爬虫实列

import re, sys, urllib.requestfrom selenium import webdriver from selenium.webdriver.common.keys import Keys import time import reengines = {#https://XXX.XXX.com/XXX.html 'XXX' : (...

2020-05-01 23:23:27 348

原创 修改jar包两种方法

第一种:1、右键jar包选择打开方式为360压缩2、直接把需要修改的class文件拖出来3、使用jd-gui.exe打开需要修改的class文件,保存为Java4、在eclipse中创建项目修改Java文件注意1:创建相同的package注意2:一般都有调用其他类,所以把要修改的jar设置到Buildpath中5、执行生成.class文件,再用360压缩打开jar,把.cla...

2020-05-01 23:18:11 9029

原创 jsEncrypter--一次js前端加密的暴力破解

疑似存在用户名枚举,但网站用户名使用前端js加密,然后再传输。枚举payload遇到加密问题。一番针扎后以后遇到这种事只需第9、第7、第10步骤即可1、下载jsEncrypter: https://github.com/c0ny1/jsEncrypterphantomJS :http://phantomjs.org/download.html2、使用idea导入jsEncry...

2020-04-28 23:10:12 1934

原创 3.2 SQL盲注-时间注入--sql注入python脚本自动打印数据库信息

简介:文章分为三部分:1、概要;2、详细的思维导图;3、详细的解说。描述:概要包括该文介绍的知识点;详细的思维导图更好地理清思路,方便记忆,但对于有些对于作者比较基础的内容不会有详细的解释,建议主动了解;详细的解说作者会根据思维导图的纲要添加代码语句等内容,有时间会添加具体操作,具体步骤,操作结果等内容,添加需要注意的Tips(蓝色字体怎样)。前面的话:操作学习的环境----Linux环境...

2020-04-15 01:43:28 1401 1

原创 3.1 SQL盲注- 布尔盲注

简介:文章分为三部分:1、概要;2、详细的思维导图;3、详细的解说。描述:概要包括该文介绍的知识点;详细的思维导图更好地理清思路,方便记忆,但对于有些对于作者比较基础的内容不会有详细的解释,建议主动了解;详细的解说作者会根据思维导图的纲要添加代码语句等内容,有时间会添加具体操作,具体步骤,操作结果等内容,添加需要注意的Tips(蓝色字体怎样)。前面的话:操作学习的环境----Linux环境...

2020-04-14 16:24:45 563

原创 Sqli-labs~Less-1~Less-4

简介:文章分为三部分:1、概要;2、详细的思维导图;3、详细的解说。描述:概要包括该文介绍的知识点;详细的思维导图更好地理清思路,方便记忆,但对于有些对于作者比较基础的内容不会有详细的解释,建议主动了解;详细的解说作者会根据思维导图的纲要添加代码语句等内容,有时间会添加具体操作,具体步骤,操作结果等内容,添加需要注意的Tips(蓝色字体怎样)。前面的话:操作学习的环境----Linux环境...

2020-04-14 10:40:03 399

原创 2.2 报错注入

简介:文章分为三部分:1、概要;2、详细的思维导图;3、详细的解说。描述:概要包括该文介绍的知识点;详细的思维导图更好地理清思路,方便记忆,但对于有些对于作者比较基础的内容不会有详细的解释,建议主动了解;详细的解说作者会根据思维导图的纲要添加代码语句等内容,有时间会添加具体操作,具体步骤,操作结果等内容,添加需要注意的Tips(蓝色字体怎样)。前面的话:操作学习的环境----Linux环境...

2020-04-14 09:43:10 379

原创 2.1 union联合查询注入

简介:文章分为三部分:1、概要;2、详细的思维导图;3、详细的解说。描述:概要包括该文介绍的知识点;详细的思维导图更好地理清思路,方便记忆,但对于有些对于作者比较基础的内容不会有详细的解释,建议主动了解;详细的解说作者会根据思维导图的纲要添加代码语句等内容,有时间会添加具体操作,具体步骤,操作结果等内容,添加需要注意的Tips(蓝色字体怎样)。前面的话:操作学习的环境----Linux环境...

2020-04-14 09:32:55 1366

原创 1.6SQL手工注入方法

简介:文章分为三部分:1、概要;2、详细的思维导图;3、详细的解说。描述:概要包括该文介绍的知识点;详细的思维导图更好地理清思路,方便记忆,但对于有些对于作者比较基础的内容不会有详细的解释,建议主动了解;详细的解说作者会根据思维导图的纲要添加代码语句等内容,有时间会添加具体操作,具体步骤,操作结果等内容,添加需要注意的Tips(蓝色字体怎样)。前面的话:操作学习的环境----Linux环境...

2020-04-14 09:16:37 696

原创 1.5 SQL注入流程

简介:文章分为三部分:1、概要;2、详细的思维导图;3、详细的解说。描述:概要包括该文介绍的知识点;详细的思维导图更好地理清思路,方便记忆,但对于有些对于作者比较基础的内容不会有详细的解释,建议主动了解;详细的解说作者会根据思维导图的纲要添加代码语句等内容,有时间会添加具体操作,具体步骤,操作结果等内容,添加需要注意的Tips(蓝色字体怎样)。前面的话:操作学习的环境----Linux环境...

2020-04-14 01:18:03 488

原创 1.4 MySQL注入方法逻辑运算及常用函数

简介:文章分为三部分:1、概要;2详细的思维导图;3、详细的解说。描述:概要包括该文介绍的知识点;详细的思维导图更好地理清思路,方便记忆,但对于有些对于作者比较基础的内容不会有详细的解释,建议主动了解;详细的解说作者会根据思维导图的纲要添加代码语句等内容,有时间会添加具体操作,具体步骤,操作结果等内容,添加需要注意的Tips(蓝色字体怎样)。前面的话:操作学习的环境----Linux环境+...

2020-04-14 00:52:26 241

原创  第一章:SQL注入基础--1.3 SQL注入原理分析

简介:文章分为三部分:1、概要;2详细的思维导图;3、详细的解说。描述:概要包括该文介绍的知识点;详细的思维导图更好地理清思路,方便记忆,但对于有些对于作者比较基础的内容不会有详细的解释,建议主动了解;详细的解说作者会根据思维导图的纲要添加代码语句等内容,有时间会添加具体操作,具体步骤,操作结果等内容,添加需要注意的Tips(蓝色字体怎样)。Tips:这些都是作者学习过的内容,文字、思维导...

2020-04-14 00:04:46 475

原创  第一章:SQL注入基础--1.1Web应用架构分析&1.2 SQLi注入环境搭建

简介:文章分为三部分:1、概要;2详细的思维导图;3、详细的解说。描述:概要包括该文介绍的知识点;详细的思维导图更好地理清思路,方便记忆,但对于有些对于作者比较基础的内容不会有详细的解释,建议主动了解;详细的解说作者会根据思维导图的纲要添加代码语句等内容,有时间会添加具体操作,具体步骤,操作结果等内容,添加需要注意的Tips(蓝色字体怎样)。Tips:这些都是作者学习过的内容,文字、思维导...

2020-04-13 23:14:16 423

转载 python3安装beautifulsoup4指南

1、配置环境变量 计算机属性->高级系统设置->环境变量->path->编辑 把python.exe和pip.exe的路径加进去 打开命令行,输入python,输入pip,无错误提示即配置完成2、点击下载beautifulsoup4安装包3、安装beautifulsoup4 解压安装包至python安装目录下 在命令...

2019-03-27 15:48:14 1454

原创 jacob读写Excel

相关文章(配置jacob开发环境):https://blog.csdn.net/ZY_extreme/article/details/80007232/** 2018年4月20日**/import com.jacob.com.*;import com.jacob.activeX.*;public class ReadExcel { private static ActiveXCom...

2018-04-20 15:11:35 1550

原创 jacob开发运行环境的配置及拷贝一个文档到另一个文档中保存

前期准备工作:1.配置开发运行环境目前最新版本1.18jacob-1.18下载,主要有三个文件:jacob.jarjacob-1.18-x64.dlljacob-1.18-x86.dlldll文件有俩,对应windows 64 和321.将jacob-1.18-x64.dll放到64位的java的jdk或jre下的bin目录下如果是32位系统就将jacob-1.18-x86.dll放到32位的jd...

2018-04-19 16:56:44 2144

原创 tomcat在eclipse里正常启动,而在浏览器中访问http://localhost:8080/不能访问,报404错误。

1.按图所示打开servers窗口2.修改注意:要移除所有项目并重新启动tomcat才能修改配置

2018-04-16 12:46:39 309

原创 MD5_Base64加密解密

import java.io.ByteArrayOutputStream;import java.io.UnsupportedEncodingException;import java.net.URLDecoder;import java.net.URLEncoder;import java.security.MessageDigest;/** 2018年3月19日**/publ...

2018-03-20 14:49:09 1155

原创 Eclipse的下载与安装

以前学习自己用的都是MyEclipse,想到还是要熟悉一下Eclipse的应用,方便以后办公,途中还是脑洞大开的范着菜鸟级的错误。

2017-01-11 15:23:09 593 1

原创 Oracle 11g---------数据字典

dba_:包含数据库实例的所有对象信息。v$_:当前实例的动态视图,包含系统管理和系统优化等所使用的视图user_:记录用户的对象信息gv_:分布式环境下所有实例的动态视图,包含系统管理和系统优化使用的视图all_:记录用户的对象信息及被授权访问的对象信息1.基本数据字典数据字典名称                说明dba_tablespace        

2016-12-25 03:18:56 1354

原创 oracle 11g---------启动、关闭数据库实例

Oracle 11g的启动和关闭数据库实例

2016-12-25 02:42:30 2689

原创 javaEE-----------------servlet的一些基础知识

尽管知识比较简单,但是长时间不用的话可能容易生疏,记录一下,以便翻阅

2016-10-07 08:22:20 456

原创 JavaEE小练习-----------留言板

一个简单的留言板,界面就只有一个form表单,再加一个div区域用来显示留言内容,留言信息显示留言者的留言时间和ip地址以及留言的内容

2016-10-06 17:25:00 2110

原创 杭电ACM2005题(第几天?)------C语言

第几天?Time Limit: 2000/1000 MS (Java/Others)    Memory Limit: 65536/32768 K (Java/Others)Total Submission(s): 127309    Accepted Submission(s): 46234Problem Description给定一个日期,输出这个日期是该年的第几天。

2016-10-06 14:08:13 3972

原创 杭电ACM2004题(成绩转换)-----C语言

简单的条件语句,把思路稍微自己理清楚,代码实现挺容易的

2016-10-06 13:59:01 2563 7

原创 杭电ACM2005题(第几天?)------Java语言

这一题首先要解决输入后把年月日分别简析出来的问题,再根据月份加上相应的天数,最后判断是不是闰年

2016-10-06 13:52:43 1496

原创 杭电ACM2004题(成绩转换)-----Java语言

简单的条件语句,把思路稍微自己理清楚,代码实现挺容易的

2016-10-06 13:21:32 755

原创 杭电ACM2003题-------Java语言

求绝对值,那正数就原样输出,负数就来个负负得正好了,记得保留两位小数

2016-10-06 13:11:31 617

原创 杭电ACM2003题-------C语言

求绝对值,那正数就原样输出,负数就来个负负得正好了,记得保留两位小数

2016-10-06 13:04:58 786

原创 javaEE------------------有关servlet的一些细节(输出流以及转发、重定向和请求包含)

response.getOutputStream();返回的是ServletOutputStream类型。response.getWriter()返回的是PrintWriter类型。要弄清楚转发、重定向以及请求包含首先一定要有概念:转发和请求包含是共享req和resp通过request实现,而重定向的req和resp是不同的通过response实现,自动的请求两次的req是不同的。转发可以助理解是呼叫转移 , 转发时,路径不要带项目名;重定向可以助理解成对方请求一次,你给他一个链接,他再重新请求一次;而

2016-10-06 11:42:58 978

原创 JavaEE--------上传

上传的本质还是流的对接,注意提交必须是post2方式:method="post" enctype="multipart/form-data",更不能是get方式,ServletFileUpload.isMultipartContent(request);可以判断表单提交的方式。用apache的工具:首先用DiskFileItemFactory生成一个临时文件,通过利用临时文件生成对应的ServletFileUpload工具,拿到工具类之后可以通过setFileSizeMax限制上传的单个文件的大小,用set

2016-10-06 10:23:42 343

原创 杭电ACM2002题-------Java语言

球的体积计算公式:三分之四πR立方.注意取余

2016-10-05 08:13:36 747 2

原创 杭电ACM2002题-------C语言

球的体积计算公式:三分之四πR立方,,,,定义全局常量#define PI 3.1415927.

2016-10-04 10:25:17 824

原创 杭电ACM2001题-------C语言

注意用好double类型就好

2016-10-04 10:15:05 1805

原创 杭电ACM2001题------java语言

计算两点间的距离Time Limit: 2000/1000 MS (Java/Others)    Memory Limit: 65536/32768 K (Java/Others)Total Submission(s): 181355    Accepted Submission(s): 63727Problem Description输入两点坐标(X1,Y1),(X2,

2016-10-04 10:11:14 921

原创 杭电ACM2000题------java语言

ASCII码排序Time Limit: 2000/1000 MS (Java/Others)    Memory Limit: 65536/32768 K (Java/Others)Total Submission(s): 142072    Accepted Submission(s): 58350Problem Description输入三个字符后,按各字符的ASCII码从小到

2016-10-04 10:04:37 956

原创 杭电ACM1000题------C语言

比较大小,最差劲的排序了

2016-10-04 09:58:49 1652

扫雷游戏_java.jar

大学的时候刚学了java的图形界面,花了一个下午,然后到凌晨3点写完的扫雷游戏。主要是逻辑很绕,因为那时候搞ACM,今天把它打包了,上传一下,祭奠。记得那天还断网了,图片就是用电脑画图工具乱画的。

2020-09-12

Shiro_exploit.zip

Shiro_exploit检测工具,环境:Python2.7;Jdk 1.8直接运行。Shiro_exploit用于检测与利用Apache Shiro反序列化漏洞脚本。可以帮助企业发现自身安全漏洞。

2020-08-28

亲手打包jsEncrypte_r0428burpsuite导入即用.jar

jsEncrypter--一次js前端加密的暴力破解,20200428亲手打包,直接导入burp suite中即可当插件使用,可看博文(博文很水,因为实在懒得记录,可看博文末尾推介的博文,详细)https://blog.csdn.net/ZY_extreme/article/details/105827176。若需要可继续下载phantomjs.exe和jsEncrypter_sha1.js文件

2020-04-28

sql_time.py

利用简单的python脚本辅助进行sql注入,一看就会的脚本语句,修改脚本url等字段即可使用。 好的工具总能事半功倍。

2020-04-15

jacob-api.zip

在官网下载的,html格式,浏览器都能解析,解压压缩包,打开index.html页面

2018-04-20

apache-ant

解压后配置好环境变量,就可以用了 。 ANT是使用最广泛的java项目构建工具,具有跨平台性、易于扩展、简单和快速的特点。它伸缩性好,小到个人项目,大到多团队J2EE项目,在各种规模项目中都能一展身手。并且,最重要的是,它易于掌握。

2018-04-03

poi-jar-Apache

附有官网下载地址,可自己去官网免费下载最新版本的。

2018-04-03

java扫雷游戏源代码

这是源码,大学的时候刚学了java的图形界面,花了一个下午,然后到凌晨3点写完的扫雷游戏。主要是逻辑很绕,因为那时候搞ACM,今天把它打包了,上传一下,祭奠。记得那天还断网了,图片就是用电脑画图工具乱画的。

2017-04-18

Servlet-API.chm

Servlet-API.chm 英文版,提倡

2016-09-27

Servlet+API[中文版].chm

Servlet+API[中文版].chm

2016-09-27

托普排序.c

可以输入任意的有向无环图,用邻接矩阵进行存储,可以选择是否查看邻接矩阵存储表,最后输出拓扑排序

2016-08-14

C++API中文参考.CHM

C++API中文参考.CHM,很方便用的,编程必备,下载后不能用的话,可以右键属性设置解除锁定即可

2016-08-14

WinSock.CHM

下载后可以查找c++API函数,网络编程需要的数据库函数,如果不能用点鼠标右键,属性,解除锁定即可

2016-08-14

C语言学生管理系统课程设计报告书

用c语言写的,结构体实现,设计“学生信息管理系统”,使其具有数据库的建立,记录的插入、修改、删除、查询、显示,数据库的保存、备份等功能。

2016-07-25

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除