厉飞雨
阅读(348)
评论(0)
赞(16)
前言
===
近期在学习用airtest进行自动化测试,遇到的坑来记录一下。
问题
===
用pycharm学习airtest的时候发现任何poco的函数都会直接报错raise JSONDecodeError("Expecting value", s, err.value) from None异常,进行debug后发现问题出在**minicap.py*...
厉飞雨
阅读(382)
评论(0)
赞(16)
说明
===
爆出一个月了,我现在才有时间来分析一下。
利用
===
先把rmi的server先跑起来,然后在mian里面选个payload就可以看到calc了。
exp自取[fastjson-rce-exploit](http://qiniu.safe6.cn/fastjson-rce-exploit.zip)
漏洞分析
https://xz.aliyun.co...
厉飞雨
阅读(666)
评论(0)
赞(15)
OpenVPN 虽然可靠,但与 WireGuard 相比,其性能和复杂性较差。

OpenVPN 自 200...
厉飞雨
阅读(315)
评论(0)
赞(17)
安装与配置VM虚拟机 {#heading-1}
=======================
1. 成功安装VMware Workstation后的界面如下图所示。

2. 在上图所示的界面中,单击"创建新的虚拟机"选项,并在弹出的"新建虚...
厉飞雨
阅读(535)
评论(0)
赞(16)
[Ansible的介绍](https://51tbox.com/)
需先有一台RHEL8.x服务器,才能执行以下安装。
有网情况 {#heading-1}
-----------------
### 配置yum源 {#heading-2}
方法一:本地yum源
#挂载RHEL8.x光盘镜像到/mnt
[root@ljh99 ~]# mount ...
厉飞雨
阅读(544)
评论(0)
赞(15)
[](/data/attachment/album/202401/30/154618igt5zj2dwgfax2th.jpg)
在 Linux 中,你可以根据自己的需要创建高级网络设置,如 网络绑定 Network Bonding 或 网卡聚合 NI...
厉飞雨
阅读(365)
评论(0)
赞(15)
最近遇到个盲注点,有个360防火墙,绕了半天只能用 rlike 脱裤,奈何速度巨慢,五分钟一个数字,没法忍.
经过各种折腾,最终打到1秒两三个手机号的效果,记录下折腾的问题,也希望能帮助到同样遇到问题的童鞋.
第一步(提升SQLMAP 线程数):
`\lib\core\settings.py` 找到 sqlmap 的这个文件,搜索 MAX_NUMBER_OF_THREA...
厉飞雨
阅读(375)
评论(0)
赞(15)
```bash
1.判断注入点,获取网站信息
sqlmap.py -u http://www.xx.com/ss.asp?id=123
例:
sqlmap.py -u "http://www.xx.com/ss.asp?id=123"
2.获取所有数据库
sqlmap.py -u http://www.xx.com/ss.asp?id=123 ...
厉飞雨
阅读(482)
评论(0)
赞(18)
```bash
权限:必须为dba权限
file-write 从本地写入
file-dest 写入目标路径
判断是否是dba权限(显示TRUE或者FALSE,TRUE即为dba权限,反之不是)
sqlmap.py -u "http://www.xx.com/aa.aspx?id=123" --is-dba
写入文件至站点目录
sq...
厉飞雨
阅读(463)
评论(0)
赞(15)
注:此方法使用于access数据库,mysql、MSSQL数据库请在第二步获取站点当前数据库及数据库,方法与常规mysql、MSSQL注入一样,只不过在后面加上了"--level 2"这个参数,其他参数照常使用。
```bash
判断数据库,获取服务器,网站环境等参数
sqlmap.py -u http://www.xx.com/show.asp --co...