51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

日常运维

SQLMAP的几个WAF绕过方法

SQLMAP的几个WAF绕过方法

厉飞雨 阅读(20) 评论(0) 赞(4)

虽然烂大街了但是还是发一下把 WAF/IPS/IDS identified as 'ASP.NET RequestValidationMode (Microsoft)' sqlmap -u "http://member.niceloo.com/Project/ClassSearch.aspx?KeyWord=消防" --hpp -...

ShowDocV3.2.5最新版SQL注入及老版本反序列化分析

ShowDocV3.2.5最新版SQL注入及老版本反序列化分析

厉飞雨 阅读(25) 评论(0) 赞(2)

ShowDocV3.2.5最新版SQL注入及老版本反序列化分析 {#ShowDocV3-2-5最新版SQL注入及老版本反序列化分析} ================================================================== ### 注入 {#注入} 从提交记录我们能找到一些提示 <https://github.com/st...

VC++下使用SQLite数据库

VC++下使用SQLite数据库

厉飞雨 阅读(21) 评论(0) 赞(3)

老师最近给的上机题目有点变态,特别是写到最后,是需要写学生管理系统。如果C语言结合文件来操作的话,估计会比较麻烦(对文件里字符串的增删改查我都没有什么好点的算法)。那就用数据库吧,我很自然的想到。 前几天研究了Mysql与VC的交互,利用微软ODBC里面的一些API可以对数据库进行访问。不过用Mysql写这种小软件感觉还是太大,而且如果一台电脑既没联网也没安装MYSQL就不能...

postgresql提权之UDF提权

postgresql提权之UDF提权

厉飞雨 阅读(15) 评论(0) 赞(2)

**本篇文章作者YanXia,本文属i春秋原创奖励计划,未经许可禁止转载。地址<https://bbs.ichunqiu.com/thread-63527-1-1.html>** 0x00 前言 {#0x00+%E5%89%8D%E8%A8%806930} -------------------------------------- 前段时间在打hvv。遇到了处...

Linux 网络工具中的瑞士军刀 - socat & netcat

Linux 网络工具中的瑞士军刀 - socat & netcat

厉飞雨 阅读(33) 评论(0) 赞(4)

> 文中的命令均在 macOS Big Sure 和 openSUSE Tumbleweed 上测试通过 socat \& netcat {#socat--netcat} -------------------------------- netcat(network cat) 是一个历史悠久的网络工具包,被称作 TCP/IP 的瑞士军刀,各大 Linux 发行...

Linux 中的虚拟网络接口

Linux 中的虚拟网络接口

厉飞雨 阅读(31) 评论(0) 赞(4)

> 本文用到的字符画工具:[vscode-asciiflow2](https://github.com/zenghongtu/vscode-asciiflow2) > 注意: 本文中使用 `ip` 命令创建或修改的任何网络配置,都是未持久化的,主机重启即消失。 Linux 具有强大的虚拟网络能力,这也是 openstack 网络、docker 容器网络以及 kub...

Linux/Windows/MacOSX 系统常用命令集锦

Linux/Windows/MacOSX 系统常用命令集锦

厉飞雨 阅读(27) 评论(0) 赞(4)

> 个人笔记,只会列出我自己容易忘掉的命令,方便查阅。 > 内容比较多,适合当参考手册用。可能不太适合从头读到尾... > 本文主要介绍 Linux 命令,顺带介绍下 Windows/MacOSX. > 其中 awk 只需要学会些常用的用法就够了,这类命令行工具比较适合临时处理一些文本,可读性与维护性都比较差。对于需求比较复杂,而且需要长期使用的脚本,建...