caiqiiqi

caiqiiqi的博客

自定义博客皮肤

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

RCE with spring-security-oauth2漏洞复现(CVE-2018-1260)

参考:https://xz.aliyun.com/t/2330 初始化:先根据https://github.com/wanghongfei/spring-security-oauth2-example 将内容保存为init.sql文件,然后启动mysql:参考https://blog.csdn.n...

2019-04-29 17:06:08

阅读数 178

评论数 0

docker运行mysql

docker run --name first-mysql -p 3306:3306 -e MYSQL_ROOT_PASSWORD=987654 -d mysql:5.7

2019-04-28 17:16:07

阅读数 41

评论数 0

weblogic漏洞

参考: 最新weblogic漏洞复现 weblogic CVE-2019-2647等相关XXE漏洞分析 环境搭建: 在12.2.1.3版本上访问url发现404了, 使用vulhub之前的docker镜像,10.3.6.0版本: PoC: POST /_async/AsyncResponseSer...

2019-04-25 13:50:53

阅读数 303

评论数 0

Jira url跳转漏洞(CVE-2017-9506)

jira安装参考:https://blog.csdn.net/caiqiiqi/article/details/89017806 安装jira-6.4.14版本: https://product-downloads.atlassian.com/software/jira/downloads/atl...

2019-04-25 11:15:03

阅读数 299

评论数 0

Spring Application context has not been set at com.atlassian.util.concurrent.LazyReference.getInterr

https://community.atlassian.com/t5/Confluence-questions/I-am-getting-this-error-for-Confluence-The/qaq-p/209171 https://confluence.atlassian.com/conf...

2019-04-18 02:21:31

阅读数 284

评论数 0

Django常用命令

python manage.py makemigrations && python manage.py migrate

2019-04-17 18:30:43

阅读数 28

评论数 0

使用maven管理Java项目

pom.xml文件和src/java/ 解释: groupId: 这个项目所属的组织,通常是一个域名。 artifactId:JAR/WAR文件的名字 version:这个项目的版本号 packaging:这个项目打包的方式,默认是jar包,可以用WAR表示需要打包成war文件。 mvn co...

2019-04-17 15:32:37

阅读数 66

评论数 0

Spring REST学习

最近碰到几个Spring的项目,比较好奇REST服务是怎么起来了。 学习了。 https://www.yiibai.com/spring_mvc/spring-4-mvc-rest-service-example-using-restcontroller.html 使用 mvn clean ins...

2019-04-16 22:37:01

阅读数 32

评论数 0

Django重置admin密码

In [1]: from django.contrib.auth.models import User In [2]: user = User.objects.get(pk=1) In [3]: user Out[3]: <User: admin> In [4]:...

2019-04-16 11:32:06

阅读数 100

评论数 0

Windows开启wifi共享

条件当然是Windows得有个无线网卡,安装好驱动之后, 参考: netsh wlan set hostednetwork mode=allow ssid=test-wifi key=test123!# netsh wlan start hostednetwork 如果连接热点的终端需要被抓...

2019-04-12 11:10:41

阅读数 71

评论数 0

Mac OS X 清除DNS缓存

来源: https://www.cnblogs.com/qq952693358/p/9126860.html 根据Mac OS X操作系统的版本选择以下命令: Mac OS X 12 (Sierra) and later: sudo killall -HUP mDNSResponder sudo ...

2019-04-10 19:53:56

阅读数 656

评论数 0

Wireshark - you don't have permission to capture on that device mac

突然发现Mac上不能抓en0网卡的流量了,解决方法如下: https://blog.csdn.net/flyfeng125/article/details/72394417

2019-04-10 19:47:08

阅读数 52

评论数 0

夜神模拟器安装Burp Suite证书

https://blog.csdn.net/qq_36658099/article/details/81487491 https://blog.csdn.net/susu_xi/article/details/86247295

2019-04-10 17:13:03

阅读数 199

评论数 0

GHost漏洞(CVE-2015-0235)

来源:https://www.openwall.com/lists/oss-security/2015/01/27/9 https://nvd.nist.gov/vuln/detail/CVE-2015-0235 参考: 如何检查并修复GHOST(CVE-2015-0235)漏洞 Linux GH...

2019-04-10 16:25:01

阅读数 36

评论数 0

Java远程调试参数详解

https://stackify.com/java-remote-debugging/

2019-04-05 14:34:12

阅读数 32

评论数 0

Confluence未授权模板注入/代码执行(CVE-2019-3396)

https://jira.atlassian.com/browse/CONFSERVER-57974 https://github.com/knownsec/pocsuite3/blob/master/pocsuite3/pocs/20190404_WEB_Confluence_path_trav...

2019-04-04 20:15:34

阅读数 1369

评论数 1

AndroBugs不能分析多dex情况的缓解trick

#先用apktool反编译,不反编译源码和资源文件节省时间 apktool d test.apk -o test--no-res --no-src cd test # 如果有三个dex文件,classes.dex,classes2.dex,classes3.dex,删除第一个和第三个,将第二个重命...

2019-04-04 14:46:43

阅读数 24

评论数 0

postgresql常用命令

https://blog.csdn.net/zhangzeyuaaa/article/details/77941039

2019-04-04 14:08:01

阅读数 287

评论数 0

jira环境搭建

对于jira 7.2以下的,不支持mysql 5.7 https://confluence.atlassian.com/jirakb/configuring-mysql-5-7-database-with-jira-7-2-x-or-below-throws-error-connecting-to...

2019-04-04 11:34:32

阅读数 171

评论数 0

TP-Link SR20 本地网络远程代码执行漏洞

参考: https://paper.seebug.org/879/ 从 TP-Link SR20 设备官网下载固件: https://static.tp-link.com/2018/201806/20180611/SR20(US)_V1_180518.zip 解压得到tpra_sr20v1_us-...

2019-04-03 10:00:25

阅读数 186

评论数 0

提示
确定要删除当前文章?
取消 删除