自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(9)
  • 问答 (1)
  • 收藏
  • 关注

原创 安装两个jdk 后无法打开burp解决办法

好不容易有一天,愉快的来上班发现俺的burp起不来了,点击run木有反应然后呢,我把环境jdk调为Java 8,但是没用,还是起不来。。尝试把Java 11的环境变量全部去掉,且将其安装后的目录打成压缩包,删除掉目录,按理是没有jdk 11 的环境了对吧,然鹅还是没用。。此时找不到Java 11,会显示一条指令说明还在尝试寻找Java 11的环境,指定Java 8 还是起不来,绝了,想不通为啥。。。最后尝试先将Java 11卸载,emmm可以了所以可能他读取的并不只是安装目录吧,只能这么猜想了,好

2020-06-08 10:08:37 1141

原创 丢失msvcrxxx.dll的解决办法

简单粗暴又有效,找一个msvc组件的安装包,打包安装安装包下载链接不喜欢这个,那就先找到对应缺失的某dll文件,再执行regsvr32 msvcr110.dll

2019-11-06 16:16:22 4727

原创 Proxifier转发客户端流量(配置+全局+部分)

安装。。。使用基本使用方法设置本地被转发的代理ip:port,这里我使用的是burpsuit保存退出,在burp中可以看到流量已经被转发过来。但是,此时是全局代理,所有的客户端流量都会转发过来,是不利于数据分析的。那接下来看一看,怎么抓取特定客户端的流量。进阶—抓取某特定客户端...

2019-10-25 11:35:07 7722

原创 使用夜神模拟器抓取Android数据包配置(burpsuit)

1.首先在burpsuite中新建一个代理选项,如图所示2.下载并安装好你的模拟器,打开设置界面中的WLAN菜单,长按弹出,点击修改网络3.点击手动,然后配置电脑的ip,和代理端口,保存退出。4.打开浏览器,访问你输入的代理ip+端口,下载证书。5.下载好的证书后缀名是der,安装不了,我们需要修改为cer。针对夜神模拟器,需要到文件管理中找到该证书,长按弹出菜单。6.针对夜神模...

2019-10-22 16:24:08 1415

原创 如何在cmd快速调用sqlmap

如何在cmd快速调用sqlmap首先保证你的python环境OK;创建一个sqlmap.bat文件;写入python3 "D:\$sqlmap安装路径\sqlmap.py" %*保存退出;win+R,输入sysdm.cpl调出path环境变量设置窗口;打开path,新建一个,记住是包含bat文件的路径。保存退出。新打开一个cmd窗口,输入sqlmap看看,OK啦。...

2019-10-22 15:21:31 4287

原创 AppWeb空密码认证绕过漏洞(CVE-2018-8715)

容器简介:Appweb是一款超快速且紧凑的嵌入式Web服务器,可高效,安全地托管嵌入式Web应用程序。Appweb通过包含ESP Web框架和一系列广泛的功能,大大减少了开发Web应用程序的时间和成本。影响版本:Appweb版本4.0到7.0.2漏洞概述:这里涉及到appweb的三种身份验证方式: basic 传统HTTP基础认证 digest 改进版HTTP基础认证,认证成...

2019-08-14 14:49:22 1374 1

原创 安装环境踩坑记之initramfs修复ubuntu系统

服了,装了那么多环境,熟练是熟练了,但是碰到的问题也逐渐进阶!!!啊啊啊啊我要改个名字叫踩坑小能手这次是ubuntu18 server 版本,中午没动,下午回来一看,docker傻了,忘记记录下来,然后reboot重启又碰到一个问题:进入了Initramfs界面-解决办法:输入exit无效,输入fsck -y /dev/sda1(这个应该是你系统的目录,具体系统的啥文件,本菜鸟也不甚清楚...

2019-08-12 15:27:17 2571

原创 Python环境优化之tab补齐功能(windos环境)

创建文件tab.py,内容如下:import rlcompleter, readlinereadline.parse_and_bind('tab: complete')将其保存拖入到你安装的Python lib目录下,在cmd中执行,import tab(与创建的文件名相符)有一个缺点,每次从命令行启动Python时,都需要先调用tab模块,即import tab...

2019-01-09 11:53:51 128

原创 burp抓取https报文(一)

我们知道,默认设置下,burp抓取得是http数据包,抓取https需要进行一些设定。https,即是http与ssl协议的结合,ssl依靠证书来验证服务器的身份,并为浏览器和服务器之间的通信加密。此处不详细展开。打开burp![这个是burp1.7.26,说是破解版,暂时不能验证,如果有需要的小伙伴可以cue我](https://img-blog.csdnimg.cn/2018120410...

2018-12-04 11:14:49 798

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除