自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(11)
  • 收藏
  • 关注

原创 weblogic/CVE-2018-2628 vulhub复现

weblogic/CVE-2018-2628 vulhub复现

2022-12-04 17:13:51 280 1

原创 weblogic ssrf vulhub漏洞复现

weblogic ssrf vulhub漏洞复现

2022-12-04 00:25:01 487

原创 Weblogic (CVE-2017-10271)

Weblogic (CVE-2017-10271)

2022-12-03 20:35:57 235

原创 关闭python爬虫中的ssl警告,以及网站证书问题

在我们从网页爬取图片时,如果是在一个for循环中下载图片,那么控制台会一直提示不安全请求警告,建议添加安全证书:看的特别心烦InsecureRequestWarning: Unverified HTTPS request is being made to host 'img.jdlingyu.com'. Adding certificate verification is strongly advised. See:我们导入request模块,添加以下代码,屏蔽警告requests.packa

2022-05-09 00:28:22 2004

原创 python爬取网页:‘gbk/utf-8‘ codec can‘t decode byte xx in position xx : illegal multibyte sequence的问题

爬取网址编码错误问题

2022-05-04 21:33:36 1073

原创 关于调用urllib.request.urlopen()爬取网页,打印内容为空的问题

今天在学习python时,调用urllib.request.urlopen(),print输出时发现什么都没有response = urllib.request.urlopen("http://www.baidu.com")print(response.read().decode('utf-8'))找了半天不知道什么问题,然后发现在导包时,只导入了urllib.request。把urllib.error也导入后,发现可以正常打印输出爬取结果,之后再删除掉urllib.error包后也可以正常打印

2022-05-02 00:37:52 1907

原创 Sqli-labs-master超详细通关教程(1-23关|基础篇)

一到四关主要是参数被包装的问题。一般用于尝试的语句Ps:--+可以用#替换,url 提交过程中 Url 编码后的#为%23and1=2--+'and1=2--+"and1=2--+)and1=2--+')and1=2--+")and1=2--+"))and1=2--+图中显示的sql语句是我为了方便理解,修改了源代码显示出的第一关:页面正常,考虑是否有字符注入,先加单引号可以看到提示,存在' '包装,我们加上--+http://127.0.0.

2021-11-02 22:57:18 23774 5

原创 CE修改植物大战僵尸豌豆射手的射速

首先我们要找到吐出豆豆的地址。当一个豌豆射手吐出一个豆豆后,豆豆距离僵尸的距离会逐渐减少。这个就是我们ce扫描时的突破口。由于豆豆的速度比较快我们扫描起来不方便,这里改变游戏的速度,方便我们扫描。我们可以用ce工具自带的速度修改,或者自己下载。这里推荐变速齿轮。惯例,未知的初始值扫描起手。当豆豆射出来后,我们进行未知的初始值扫描,且每当豆豆往前一点,我们就扫描一次减少的数值。(这里说一下,我们在种豌豆射手时,要注意射手和僵尸的距离,保证一次只有一个豆豆在场上)扫描减少的数值当豆.

2021-10-31 22:29:39 6006 3

原创 墨者靶场:SQL手工注入漏洞测试(MySQL数据库)

有一说一,本来是准备把笔记写在墨者的解题思路里的,结果不让写了,离谱启动靶场后,会进入一个登录界面,界面下面有一个维修公告,打开公告。1.判断有没有注入点:219.153.49.228:49464/new_list.php?id=1 and 1=1219.153.49.228:49464/new_list.php?id=1 and 1=2这个就是一个简单的逻辑问题,真且真为真,真且假为假。2.猜解列名量(字段数)利用语句 order by x (x为临界点),更改x的值,从而找出字

2021-10-23 20:33:48 2907

原创 CE工具实例:修改植物大战僵尸植物2

开局“大波”僵尸+自动收集阳光上一篇文章分析了如何让向日葵无限生产阳光,这次说一下如何开局直接“一大波僵尸来袭”。众所周知,开局倒计时后随着时间的推移,会出现僵尸 ,我们只需要找到这个地址,就可以控制僵尸出现的时间。这个跟找向日葵的方法差不多。再开局后我们选择未知的初始值进行扫描,之后一直扫描减少的数值,最后会有一个大概的地址范围。我们直接看最后一个地址,因为这个时间的值一定不会那么大。从这些地址中选择最小的,将其值修改为1,并且锁定。然后我们就完成开局 一“大波”僵尸。...

2021-10-14 22:29:01 1400

原创 CE工具实例:修改植物大战僵尸植物

有关修改太阳数值的教学这里就不赘述了,直接精确扫描不要太easy,顺便提一下修改商店金币值,在扫描时要扫描的数是你金币数值的十分之一。1.修改向日葵生成太阳时间,使其无冷却无限生成向日葵生成太阳的cd肯定是一个变量,一直在改变。在查找时,我们需要用到减少的数值和增加的数值。在未生成太原前,cd肯定是逐渐减少,当生成太阳后,cd会先增加,然后在逐渐减少。利用此机制,我们可以轻松的找到对应地址。因为生产太阳的间隔时间我们是不知道的,所以一开始的首次扫描我们要选择未知的初始值。当我...

2021-10-12 18:09:40 7651 8

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除