- 博客(4)
- 收藏
- 关注
原创 sqlmap [CRITICAL] can‘t establish SSL connection
因为网站是https的,需要ssl证书书,有的网站遇到这种情况就没法跑。有几种解决办法,我采用了如下办法解决。先加个 –-force-ssl参数,再加上bp(或者其他)的代理。sqlmap碰见了如下错误。bp可以看到测试记录。
2023-09-12 15:31:16 1471
原创 【漏洞复现】Yakit任意文件读取漏洞
Yakit是基于yak语言开发的网络安全单兵工具,旨在打造一个覆盖渗透测试全流程的网络安全工具库,是近年新兴的一个BurpSuite平替工具,和burp的区别就在于数据包放过去不用配置ip端口协议这些,近期yakit爆出了一个任意文件读取漏洞,此漏洞通过在网页嵌入js代码实现读取yakit使用者设备上的文件。Yakit默认不会对经过MITM代理的流量中的fuzztag进行解析,但是经过插件时会被解析。开启yakit的MITM代理并选择任意插件(ps:测试时好像有的插件行有的不行)报这个错的话第一行加上。
2023-08-19 17:02:46 413
原创 Windows wifi保存位置
Windows wifi保存路径:C:\ProgramData\Microsoft\Wlansvc\Profiles\Interfaces\。无线密码保存在此路径下,每个xml文件对应一个wifi连接密码(加密)
2023-07-20 20:39:13 973
原创 pip 安装出错的解决办法
pip2 install pyOpenSSL -i http://pypi.douban.com/simple --trusted-host pypi.douban.com
2023-07-12 22:53:38 153 1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人