Python string XOR这几天即刻群里的师傅们都讨论PHP shell如何改装从而存活下来,由于自己太菜只能,默默的听大佬们讨论不敢吱声 ~ Orz 听大佬们讨论,什么用fopen加载txt里php,xorStr 然后组合之类,听得我一脸懵逼的 0.0 特别是xor,完全不知道那是什么,去查了下php的手册,看完后对于php烂成没模样的我来说更加懵逼了~ 后面在九世师傅的Blog翻到一篇 No character sh 2019-01-19 编程语言 #学习 #Python
WPScan Web Interface该工具作者对 WPScan Web Interface 功能描述如下: 用于运行和调度由wpscan实用程序提供支持的WordPress扫描的集中式仪表板。它具有以下功能: 1、登录页面 - 访问应用程序需要身份验证。 2、仪表板页面 - 按需扫描:通过提供URL或文本文件立即运行扫描,该URL具有由新行分隔的多个URL作为输入。 扫描历史记录:查看或删除扫描历史记录和报告。 计划扫描:将扫描配 2019-01-11 资源分享 #tools #wpscan
Windows任意文件读取0day复现前言 最近国外安全研究员 SandboxEscaper又一次在推特上公布了新的Windows 0 day漏洞细节及PoC。此次披露的漏洞可造成任意文件读取。该漏洞可允许低权限用户或恶意程序读取目标Windows主机上任意文件的内容,但不可对文件进行写入操作。所有windows系列都将受此漏洞影响。 一个普通用户 read 正常情况下是不能访问其他用户的家目录的。 以下使用 SandboxEs 2018-12-28 漏洞复现 #vuln #windows
NNCTF-2018(部分)WEB: 超简单的web题 直接截断拿到flag http://gxnnctf.gxsosec.cn:12311/?no=1%00- Sqli??? 看看这边/.git/返回403 感觉存在git漏洞 随后用python恢复一下git文件恢复。 可以看到验证了git文件泄露的存在, 跑出来一个index.php 对index.php代码审计 if($username === 'gues 2018-12-20 技术水文 #CTF-WP
deepin-ubuntu-kali没有签名无法签证仓库源deepin/ubuntu/kali更换仓库源提示没有签名 通过以下命令添加公钥即可 1$ sudo apt-key adv --keyserver keyserver.ubuntu.com --recv-keys xxxxxxxxx #公钥后八位 再重新执行 apt-get update 获取软件更新列表 2018-12-04 杂项 #备忘录 #kali
windows 10 右键卡死前言 今天自己的电脑不知道怎么回事,右键打开所有的文件都打开不了,电脑直接卡死并且弹出【此应用无法在你的电脑上运行】,What?? 我打开个txt都打不开了?直接双击打开又可以正常打开,而右键却不行。起初我还以为电脑中病毒了,于是度娘一波,然而找到的都是些某某软件打不开之类的,说什么修改软件属性,以兼容模式运行啥的。但是我的不是应用打不开啊,而是所有文档类的右键打不开,右键就直接卡死。难道 2018-12-03 杂项 #备忘录 #win10
kali安装shadowsocks-qt5先安装依赖包 1$ sudo apt-get install qt5-qmake qtbase5-dev libqrencode-dev libappindicator-dev libzbar-dev 如出现错误,在后面加入 --fix-missing 来修正错误 1$ sudo apt-get install qt5-qmake qtbase5-dev libqrencode-dev libap 2018-07-26 技术水文 #备忘录 #kali #shadowsocks-qt5