- 博客(24)
- 收藏
- 关注
原创 fiddler抓包pc端微信小程序
在电脑上登录微信之前,将网络代理开启设置127.0.0.1,端口号8888.然后fiddle设置好了之后,登录微信。点击tools中的options。这里出现的证书弹窗全部同意就行。下面的端口可以自行修改。将下面这个打开试试。
2023-07-28 16:11:17
1454
1
原创 “需要Mi crosoft .NET Framework 3.5 Service Pack 1”规则失败。
安装sql server 2014出现问题:“需要Mi crosoft .NET Framework 3.5 Service Pack 1”规则失败。
2022-12-16 17:52:02
343
1
原创 kali中安装vulhub靶场(笔记)
查看对应端口,浏览器打开进行测试。前提是安装了docker。然后进入到vulhub目录。首先下载vulhub。
2022-11-27 17:02:58
236
原创 漏洞复现|youdiancms 9.5.0 版本 SQL注入 (CVE-2022-32300)
友点企业网站管理系统(简称YouDianCMS系统)集PC站、手机站、微网站、多端小程序(微信、百度、抖音/头条、支付宝、QQ、360小程序)、APP于一体,共用空间,数据同步,是国内开源十站合一优秀企业建站解决方案。通过 /App/Lib/Action/Admin/MailAction.class.php 中的 MailSendID 参数发现 YoudianCMS v9.5.0 包含 SQL 注入漏洞。易受攻击的URL为:/index.php/Admin/mail/viewLog?
2022-11-26 20:14:54
3085
原创 漏洞复现|Shiro 授权绕过 (CVE-2022-32532)
Apache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码和会话管理。1.9.1 之前的 Apache Shiro,RegexRequestMatcher 可能被错误配置为在某些 servlet 容器上被绕过。在正则表达式中使用带有 . 的 RegExPatternMatcher 的应用程序可能容易受到授权绕过。
2022-11-26 18:25:18
734
原创 Redis下载和安装(笔记)
首先去redis官网:redis.io ,下载稳定版本。 linux下安装redis: wget https://download.redis.io/releases/redis-6.2.5.tar.gz 下载 tar -xzvf redis-6.2.5.tar.gz 解压 cd redis-6.2.5 进入目录 make 编译安装 编译后可以找到一些可执行程序,并且可以通过命令make install将可执行程序复制到user/...
2022-11-11 18:48:58
451
原创 Docker学习笔记(3)
Docker实战学习笔记持久化存储和卷间状态共享存储卷的简介 存储卷的类型 宿主机和容器之间如何共享数据 容器之间如何共享数据 存储卷的生命周期 存储卷之间的数据管理和控制模式存储卷的简介存储卷是容器目录树上的挂载点,其中一部分主机目录树已经被挂载了。存储卷在容器化系统设计中发挥了关键作用。存储卷提供容器无关的数据管理方式:数据示例根据其范围或者接入容器方式的不同分为以下几种:数据库软件与数据库的数据web应用程序与日志数据web数据处理应用程序的输入和输出
2021-11-21 00:21:14
1050
原创 Docker学习笔记(2)
docker学习使用替代注册服务器例如:Docker pull quay.io/dockerinaction/ch3_hello_registry:latest注册服务器地址,是仓库规范的一部分。完整格式如下:[REGISTRYHOST/][USERNAME]NAME[:TAG]当你结束已安装的hell-registry镜像,用以下的命令将其删除:Docker rmi quar.io/dockerinaction/ch3_hello_registryDocker save 从
2021-11-19 23:12:01
850
原创 Docker学习笔记(1)
Docker实战笔记建立持久化的容器自动重启容器创建容器时使用--restart标志,就可以通知Docker完成以下操作:从不重新启动检测到故障时尝试重新启动当检测到故障时,在一段预定的时间后重新开始尝试重启不管任何条件,始终重新启动容器Docker 针对定时尝试重新启动,采取了指数回退策略(将花在前一次等待连接尝试的时间加倍):例如:Docker run -d --name backoff-detector --restart always busybox date
2021-11-18 19:56:06
716
原创 关于vulfocus的笔记
拉镜像docker pull vulfocus/vulfocus:latestdocker run -d -p 80:80 -v /var/run/docker.sock:/var/run/docker.sock -e VUL_IP=127.0.0.1 vulfocus/vulfocus打开127.0.0.1登录admin admin然后到镜像管理进行一键同步,稍等片刻,就可以看到许多题目,进行下载训练即可。...
2021-10-01 11:44:38
233
原创 docker搭建webug靶场(笔记)
1:拉镜像 docker pull area39/webug2:启动环境docker run -d -P area39/webug3:访问49153端口(自己的IP)
2021-08-11 15:21:37
477
下载gradle-4.2-all.zip
2024-05-09
CICFlowMeter资源下载
2024-05-09
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人