240 發(fā)簡(jiǎn)信
cws
IP屬地:廣東
  • celery redis broker 密碼

    celery ,使用 redis 作 broker,當(dāng) redis 需要密碼訪問時(shí)斥季,連接的 url 應(yīng)如下寫: xxx 是密碼,在密碼前需要加一個(gè) : 冒號(hào),否則密碼不正確

  • 120
    利用 Python 的協(xié)程進(jìn)行快速端口掃描

    原文鏈接:http://wyb0.com/posts/2019/python-coroutine-fast-port-scan/ 0x00 協(xié)程的優(yōu)勢(shì) 協(xié)程擁有極高的執(zhí)行效率...

  • 120
    記一次SQL Server報(bào)錯(cuò)注入

    簡(jiǎn)書markdown引用遠(yuǎn)程圖片功能真挫。惕耕。。 原文鏈接:http://wyb0.com/posts/2018/recording-an-sqlserver-sql-inje...

  • 120
    【轉(zhuǎn)】自助終端機(jī)的常見入侵方式

    一诫肠、背景知識(shí) 自助終端機(jī)是將觸控屏和相關(guān)軟件捆綁在一起再配以外包裝用以查詢用途的一種產(chǎn)品司澎。其應(yīng)用范圍廣泛,涉及到金融栋豫、交通挤安、郵政系統(tǒng)、城市建設(shè)丧鸯、工業(yè)控制等各行業(yè)蛤铜,在機(jī)場(chǎng)、車站...

  • 120
    內(nèi)網(wǎng)滲透之Responder與Net-NTML hash

    原文鏈接:http://wyb0.com/posts/responder-and-ntml-hash/ 0x00 一些概念 Windows認(rèn)證協(xié)議分為:基于NTML的認(rèn)證和基...

  • ubuntu的應(yīng)該是可以骡送,centos沒有配置好源的話還是需要源碼編譯的

    Linux之安裝ettercap

    首先昂羡,ettercap安裝時(shí)需要4個(gè)依賴包,而且安裝包里面也已經(jīng)提供了執(zhí)行:sudo yum groupinstall "Development tools" 源碼安裝...

  • 關(guān)于PHP SESSION反序列化

    原文鏈接:http://wyb0.com/posts/php-session-unserialize/ 0x00 環(huán)境 公司出了一些ctf摔踱,說要摸底,然后根據(jù)答題成績(jī)來分配相...

  • SQL注入的一些tips

    原文鏈接:http://wyb0.com/posts/some-tips-for-sql-injection/ 環(huán)境:MySQL 5.5.47 0x00 注入點(diǎn)在Order ...

  • XXE漏洞

    原文鏈接:http://wyb0.com/posts/xxe/ 0x00 XXE XXE漏洞是針對(duì)使用XML交互的Web應(yīng)用程序的攻擊方法 XML文件作為配置文件(sprin...

  • ThinkPHP5的where函數(shù)

    原文鏈接:http://wyb0.com/posts/thinkphp5-where-function/ 算是自己的一個(gè)注釋吧 0x00 關(guān)于thinkphp5的where函...

  • Metasploit簡(jiǎn)單提權(quán)

    原文:http://wyb0.com/posts/msf-simple-elevate-privileges/ 0x00 前提 獲得了一個(gè)shell:http://10.11...

  • 從數(shù)據(jù)庫(kù)查詢出來的數(shù)據(jù)會(huì)顯示在頁(yè)面上怨愤,這個(gè)顯示的位置就是顯示位

    SQL注入之聯(lián)合查詢

    原文鏈接:http://wyb0.com/posts/injection-of-union-select/ 前提 聯(lián)合查詢 注入步驟 找注入點(diǎn)且得到閉合字符 判斷數(shù)據(jù)庫(kù)類型 ...

  • 中間件安全配置

    原文鏈接:http://wyb0.com/posts/middleware-security-configuration/ 0x00 Apache 服務(wù)器安全配置 Apach...

  • Docker之?dāng)?shù)據(jù)卷

    原文鏈接:http://wyb0.com/posts/docker-volume/ 0x00 為什么使用數(shù)據(jù)卷 0x01 docker run掛載Volume(使用-v參數(shù))...

  • Docker之Dockerfile

    原文鏈接:http://wyb0.com/posts/docker-dockerfile/操作系統(tǒng):Ubuntu14.04.1Docker版本:Docker version ...

  • 這個(gè)也是需要進(jìn)行測(cè)試的派敷,比如sqlmap的level3就會(huì)測(cè)試header,測(cè)試方法和get及post是一樣的

    SQL注入

    含義 成因 可引發(fā)注入的地方 注入分類 查找注入點(diǎn)

  • payload你可以理解為一些測(cè)試的代碼撰洗,用于檢測(cè)漏洞是否存在

    XSS的一些payload

  • 120
    Fetch和Ajax的比較

    今天朋友提到fetch和ajax的區(qū)別這個(gè)問題篮愉,我突然發(fā)現(xiàn)自己好像也不咋知道怎么回答,所以需要整理一下差导。 一试躏、Ajax Ajax的本質(zhì)是使用XMLHttpRequest對(duì)象來...

亚洲A日韩AV无卡,小受高潮白浆痉挛av免费观看,成人AV无码久久久久不卡网站,国产AV日韩精品