51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

开源软件

Excel表格数据转为JSON格式——Excel to JSON

Excel表格数据转为JSON格式——Excel to JSON

厉飞雨 阅读(23) 评论(0) 赞(2)

最近在整理数据时需要把excel表格内的数据处理成json数据格式,如果会python的话可以很简单的处理,网上有很多代码,但是装个环境又麻烦,所以记录一下另一种方法。 > JSON是一种轻量级的数据交换格式,全称为JavaScript Object Notation(JavaScript对象表示法)。它是一种用于存储和交换数据的简单文本格式,易于阅读和编写。 具体JS...

swagger.json解析工具汇总

swagger.json解析工具汇总

厉飞雨 阅读(20) 评论(0) 赞(3)

[#](#swagger-json解析工具汇总) swagger.json解析工具汇总 {#swagger-json解析工具汇总} ================================================================= 本文总结swagger.json的解析工具都有哪些,有命令行形式的(go-swagger),也有goland插件形...

浅谈Fastjson绕waf

浅谈Fastjson绕waf

厉飞雨 阅读(18) 评论(0) 赞(2)

浅谈Fastjson绕waf {#浅谈Fastjson绕waf} ================================ 写在前面 {#写在前面} ------------ ​ 关键时期换个口味,虽然是炒陈饭,但个人认为有干货的慢慢看,从最简单到一些个人认为比较骚的,本人垃圾代码狗,没有实战经验,因而更多是从fastjson的词法解析部分构造混淆 初级篇 {#初...

FastJson与原生反序列化

FastJson与原生反序列化

厉飞雨 阅读(18) 评论(0) 赞(2)

FastJson与原生反序列化 {#FastJson与原生反序列化} ================================== 前言 {#前言} -------- 这其实是我很早前遇到的一个秋招面试题,问题大概是如果你遇到一个较高版本的FastJson有什么办法能绕过AutoType么?我一开始回答的是找黑名单外的类,后面面试官说想考察的是FastJson在原生...

FastJson与原生反序列化(二)

FastJson与原生反序列化(二)

厉飞雨 阅读(29) 评论(0) 赞(2)

FastJson与原生反序列化(二) {#FastJson与原生反序列化-二} ======================================= 很早之前在发第一篇的时候@jsjcw师傅就曾提到1.2.49后也能利用引用绕过,后面由@1ue师傅在知识星球中利用这个思路成功绕过并分享了payload,至此fastjson全版本就彻底加入原生反序列化的gadget,...

使用 Vagrant+Docker 构建 PHP 最优开发环境

使用 Vagrant+Docker 构建 PHP 最优开发环境

厉飞雨 阅读(29) 评论(0) 赞(0)

> PS: 此方案适用于 Windows、macOS 老祖宗说过磨刀不误砍柴工,又说过工欲善其事,必先利其器。这话无论放到何时都适用。上次折腾开发环境是 [Docker 优化之 Docker-sync 解决 Docker 挂载缓慢](/use-docker-sync-for-macos.html) 的问题,然而这一改问题更大了。 在我日常开发了数天后,总结了 dock...

让 Github clone 速度拉满

让 Github clone 速度拉满

厉飞雨 阅读(25) 评论(0) 赞(4)

起因 --- 在项目中不时需要一些开源的工具或者库需要 clone 下来编译或者使用,但是境内访问 Github 的速度实在难堪,导致 clone 的速度经常在 `100kb` 左右浮动,这仓库要是小忍忍也就过去了,而一些比较大的包那没一下午你还真搞不定。 对比 --- 没有对比没有伤害,我这里使用 `laradock/laradock` 作为示例,为了排除我本地网络的影...