自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(12)
  • 收藏
  • 关注

原创 zst文件损坏修复过程

接着使用datanumen tar repair工具修复tar。此时的tar如果在bandzip中打开显示是损坏的。再传回去到服务器中,打包zst,完成了。

2024-06-11 11:06:47 238

原创 arm-none-eabi-gdb无法启动提示ModuleNotFoundError: No module named ‘encodings‘

使用arm-none-eabi-gdb会报错。

2024-05-31 17:57:42 255

原创 网桥虚拟网卡设置用于复现路由器漏洞

【代码】网桥虚拟网卡设置用于复现路由器漏洞。

2024-04-23 18:58:25 111

原创 服务器常用配置

1. zsh包含自动补全插件@30aa0658f7f8 ~ % cat .zshrc# Set up the promptautoload -Uz promptinitpromptinitprompt adam1setopt histignorealldups sharehistory# Use emacs keybindings even if our EDITOR is set to vibindkey -e# Keep 1000 lines of history within

2024-04-23 18:51:27 132

原创 CVE-2023-27021复现过程(三)

上一次分析中我们看到post请求中会有参数,我们可以通过浏览器的f12控制台窗口查看找到对应的功能。save按钮点击时,是SetFirewllCfg,再看它的请求参数,发现刚好是httpd中逆向得到的内容好了,那我们可以使用控制台fetch直接发送xhr请求测试,这里修改firewallEn参数的内容很大给500个A,回车发送后结果如上,发生段错误,同时连接失败重启测试看看。

2024-03-13 17:44:49 326

原创 CVE-2023-27021复现过程(二)

用我这个代码可以获得匹配的开源库,代码可以自行去查看分析,运行结果如下,大部分是cve相关,其中Linux-C-Examples中的goahead软件是要分析的。这里能看到是loop去判断wp->path和sp->urlPrefix是否匹配,匹配就执行该handler,sp是websUrlHandlerType,wp是传入的,一路下来wp是从main函数一路传下来的,那么wp很重要,由于ida没有源代码,所以是没有这个结构体的,补充结构体信息。导入的时候,先导入ringq_t成功。

2024-03-09 21:58:36 804

原创 CVE-2023-27021复现过程(一)

cve链接:https://cve.mitre.org/cgi-bin/cvename.cgi?环境配置过程中,chroot命令是切换根目录命令,因为该固件解包得到的内容如下,是一个类linux环境,所以使用chroot切换根目录。这里还需要建立一个网卡,使用以下命令建立一个br0的网桥。

2024-03-06 19:59:57 291

原创 qemu+vscode+FreeRTOS的demo测试及复现

参考这个链接https://blog.csdn.net/hihan_5/article/details/130594536,对其中进行补充。

2023-08-08 10:19:57 227

原创 aflplusplus模糊测试lava集

root用户需设置环境变量export FORCE_UNSAFE_CONFIGURE=1 export CC=/root/fuzzers/AFLPLUSPLUS/afl-cc export CXX=/root/fuzzers/AFLPLUSPLUS/afl-c++2.安装gperf和libacl1-dev3.运行测试bug成功4.接下来fuzz流程和别的相同不再阐述...

2022-03-08 16:06:45 204

原创 django-Vue前后端分离后端流程(二)

三、前后端跨域问题​ 这里,主要要提的就是axios的post方式发送数据的数据类型content-type不是x-www-form-urlencoded,而是application/json,对于django的后端来说直接request.POST.get是无法得到数据的,就无法完成调用API的工作,所以就需要这个网页中的几种方式之一才可以:axios 发 post 请求,后端接收不到参数的解决方案​ 最后,我选择的是以前端的方式来解决数据转换的问题,看前端代码,引入axios和Qs,并将数

2020-08-22 17:25:52 844

原创 django-Vue前后端分离后端流程(一)

django-Vue前后端分离后端流程一、建立数据模型 首先,参考了这个网页[Django+xadmin打造在线教育平台(一)](https://www.cnblogs.com/derek1184405959/p/8590360.html)https://www.cnblogs.com/derek1184405959/p/8590360.html,建立了数据模型,在users,course,study_log这三个django的子app中,每个models.py都写了相应的数据from djang

2020-08-21 18:17:14 1123

原创 django基本内容学习(一)

一、django配置信息1.setting.py的基本配置BASE_DIR:当前项目在系统的具体路径SECRET_KEY:随机值,用于用户密码、CSRF机制(表单提交)和会话Session等数据加密DEBUG:开发调试阶段为True,部署上线后应为FalseALLOWED_HOSTS:DEBUG为True且为空时,项目只允许在127.0.0.1上访问,DEBUG为False时,...

2020-02-05 09:57:11 211

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除