ama666

平时多喝点茶


  • 首页

  • 关于

  • 标签

  • 分类

  • 归档

  • 站点地图

反序列化详解&实战

发表于 2020-01-12 | 更新于 2020-01-13

本文已经首发在先知社区https://xz.aliyun.com/t/7023 反序列化漏洞[TOC] 漏洞简介1.1 什么是反序列化漏洞利用程序已有的一些函数在参数中注入一些代码,达到代码执行的效果。 1.2 漏洞危害攻击者可以利用反序列化漏洞,通过构造恶意请求报文远程执行命令,危害较大。 漏洞原 ...

阅读全文 »

计算机视觉计算相机空间位置

发表于 2019-11-07 | 更新于 2019-11-11

前言这篇博客源自于机器人课的一个作业,所以是全英文的文档。使用了aruco库中的函数和marker来实际评估摄像头在空间中的位置。 Question 1 What is the accuracy of your estimation? Answer 1​ ​ ...

阅读全文 »

宽字节注入

发表于 2019-10-25 | 更新于 2019-10-28

环境Ubuntu16+apache+Mysql+PHP 数据库中有两个数据表,一个为test数据表,存储着希望用户查询的信息。另一个为admins数据表,存储着不希望用户查看的敏感信息。 SQL注入首先编写一个最简单的SQL注入环境。 <?phpini_set("display_errors ...

阅读全文 »

Hack the Box_Bitlab

发表于 2019-10-17 | 更新于 2020-03-27
Here's something encrypted, password is required to continue reading.
阅读全文 »

Hack the Box_Heist

发表于 2019-10-02 | 更新于 2020-03-28
Here's something encrypted, password is required to continue reading.
阅读全文 »

web页面解析流程

发表于 2019-10-02 | 更新于 2019-10-03 | 分类于 小白成长计划

web页面解析流程[TOC] 前言记得有一道面试题问的是在搜索框中输入信息并点击搜索会发生什么,这道题的答案基本上可以诠释本篇的所有,可以参考这里看一看这道经典的面试题。 浏览器解析URL首先浏览器会解析用户所提供的URL。URL有自己的格式,如下图所示。首先需要确定的此URL使用的是什么协议。 ...

阅读全文 »

靶机渗透Lampiao

发表于 2019-09-24 | 更新于 2019-09-25

前言依然是从vulnhub上面下载的靶机来做 正文扫描c段,发现ip为10.75.51.172的主机存活并开启了22、80端口 题目中并没有给任何提示信息,只能先去80端口逛一逛。 打开之后是一些文字和一个字符拼成的图片,字符依稀可以看出写的是It’s easy Fiduma egud 以我强悍的 ...

阅读全文 »

靶机渗透TrOll:3

发表于 2019-09-17 | 更新于 2019-09-22 | 分类于 渗透测试

前言把Parallel换成Vmware Fusion之后简直福音,直接从vulnhub上下载靶机导入就可以玩,把网络连接设置成bridge模式就可以使你的虚拟机和靶机处在同一个c段,不用像网上一样特地设置dhcp.conf文件。这周随便挑了一个做,当然自己做肯定是不会的,看着国外大神的文章一点一点来 ...

阅读全文 »
1234…8
安大侠

安大侠

每天挣扎的活着
59 日志
12 分类
3 标签
Creative Commons
友情链接
  • 小P
  • 孙哥
  • Time
  • imy0r1in
  • \0x584A
© 2021 安大侠
由 Hexo 强力驱动 v3.8.0
|
主题 – NexT.Gemini v7.1.2
|