51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

软件教程

fastjson反序列化漏洞一点简单的经验总结

fastjson反序列化漏洞一点简单的经验总结

厉飞雨 阅读(343) 评论(0) 赞(17)

前言 === 随手记的东西,不够详细 总结 === 1. 对复现了fastjson相关漏洞进行复现及研究 2. fastjson漏洞版本很多,首先是从最开始的1.2.22-1.2.24因@type引发的反序列化漏洞。 3. 到 了1.2.25版本意识到危害后把@type改为默认关闭,还添加了黑白名单进行校验开启autotype传入的@type。 4. 在1.2.48...

FastJson反序列漏洞exp

FastJson反序列漏洞exp

厉飞雨 阅读(410) 评论(0) 赞(16)

说明 === 爆出一个月了,我现在才有时间来分析一下。 利用 === 先把rmi的server先跑起来,然后在mian里面选个payload就可以看到calc了。 exp自取[fastjson-rce-exploit](http://qiniu.safe6.cn/fastjson-rce-exploit.zip) 漏洞分析 https://xz.aliyun.co...

SEO基础:什么是Google Broad Core 搜寻引擎演算法更新?

SEO基础:什么是Google Broad Core 搜寻引擎演算法更新?

厉飞雨 阅读(428) 评论(0) 赞(15)

![](/images/tt/seo.jpg) 我们今天分享下关于[SEO](/seo/ "SEO")的基础知识:Google Broad Core 搜寻引擎演算法更新。 > Google Broad Core 搜寻引擎演算法更新,我们已经帮你归类于是「权重相关的调整变动」,因此这次的演算法更新并不是针对某些错误而进行的修正,也就是说,实际上这次的演...

OpenVPN 还是 WireGuard?详细的性能分析

OpenVPN 还是 WireGuard?详细的性能分析

厉飞雨 阅读(687) 评论(0) 赞(15)

OpenVPN 虽然可靠,但与 WireGuard 相比,其性能和复杂性较差。 ![image.png](http://static.51tbox.com/static/2024-12-29/col/1c5b1ffc74c53e718ab14d44f0eb33fb/ed016fd0f2cd400e943d4af589ea1a84.png.jpg) OpenVPN 自 200...

微软与 OpenAI 谈判将 AGI 定义为能产生千亿美元利润的系统

微软与 OpenAI 谈判将 AGI 定义为能产生千亿美元利润的系统

厉飞雨 阅读(393) 评论(0) 赞(15)

今天的 OpenAI 其主体名义上是一家非营利性组织,由董事会控制。在未遂"政变"一年之后,OpenAI 准备将核心业务重组为营利性公益公司。微软是 OpenAI 的最大投资者,投资了 140 亿美元,双方正就新的营利性公司展开谈判,谈判集中在四个领域:微软在新公司中的股份,微软是否继续成为 OpenAI 的唯一云供应商,微软保有在其产品中使用 OpenAI...

安装RHEL8.x操作系统

安装RHEL8.x操作系统

厉飞雨 阅读(333) 评论(0) 赞(17)

安装与配置VM虚拟机 {#heading-1} ======================= 1. 成功安装VMware Workstation后的界面如下图所示。 ![安装RHEL8.x操作系统-1.png](/upload/安装RHEL8.x操作系统-1.png) 2. 在上图所示的界面中,单击"创建新的虚拟机"选项,并在弹出的"新建虚...

RHEL8.0安装ansible

RHEL8.0安装ansible

厉飞雨 阅读(551) 评论(0) 赞(16)

[Ansible的介绍](https://51tbox.com/) 需先有一台RHEL8.x服务器,才能执行以下安装。 有网情况 {#heading-1} ----------------- ### 配置yum源 {#heading-2} 方法一:本地yum源 #挂载RHEL8.x光盘镜像到/mnt [root@ljh99 ~]# mount ...

如何在 RHEL 上通过绑定配置 VLAN 标记

如何在 RHEL 上通过绑定配置 VLAN 标记

厉飞雨 阅读(565) 评论(0) 赞(15)

[![](/data/attachment/album/202401/30/154618igt5zj2dwgfax2th.jpg)](/data/attachment/album/202401/30/154618igt5zj2dwgfax2th.jpg) 在 Linux 中,你可以根据自己的需要创建高级网络设置,如 网络绑定 Network Bonding 或 网卡聚合 NI...

sqlmap 盲注速度提升小笔记

sqlmap 盲注速度提升小笔记

厉飞雨 阅读(375) 评论(0) 赞(15)

最近遇到个盲注点,有个360防火墙,绕了半天只能用 rlike 脱裤,奈何速度巨慢,五分钟一个数字,没法忍. 经过各种折腾,最终打到1秒两三个手机号的效果,记录下折腾的问题,也希望能帮助到同样遇到问题的童鞋. 第一步(提升SQLMAP 线程数): `\lib\core\settings.py` 找到 sqlmap 的这个文件,搜索 MAX_NUMBER_OF_THREA...