
struts2 S2-016/S2-017 Python GetShell
<p>之前在看PHP,要给协会写一个CTF,偶然看到乌云上发的最新struts2漏洞以及getshell,jsp我基本上也看不懂。折腾了一下,发现挺有意思,于是写一个python的脚本来自动化getshell吧~</p> <p>......不知不觉已经快3点了......</p> <br /> <br />...
<p>之前在看PHP,要给协会写一个CTF,偶然看到乌云上发的最新struts2漏洞以及getshell,jsp我基本上也看不懂。折腾了一下,发现挺有意思,于是写一个python的脚本来自动化getshell吧~</p> <p>......不知不觉已经快3点了......</p> <br /> <br />...
asyncore模块是封装过的处理socket事件的模块,在文档中搜索可以看到这样的说明: > Basic infrastructure for asynchronous socket service clients and servers. There are only two ways to have a program on a single processor d...
Python中多线程使用到Threading模块。Threading模块中用到的主要的类是Thread,我们先来写一个简单的多线程代码: ``` # coding : uft-8 __author__ = 'Phtih0n' import threading class MyThread(threading.Thread): def __init__...
<p>除了C/C++以外,我也接触过不少流行的语言,PHP、java、javascript、python,其中python可以说是操作起来最方便,缺点最少的语言了。</p> <p>前几天想写爬虫,后来跟朋友商量了一下,决定过几天再一起写。爬虫里重要的一部分是抓取页面中的链接,我在这里简单的实现一下。</p> <hr />...
<p><a href="https://51tbox.com/">上一次</a>我用requests库写的一个抓取页面中链接的简单代码,延伸一下,我们还可以利用它来获取我们网站的PR以及百度权重。原理差不多。最后我们甚至可以写一个循环批量查询网站的相关信息。</p> <p>先说说GooglePR,全...
<p>一门语言,如果知道了基本语法,知道输入输出、文件操作、数据库的操作、通信(socket等),基本上就可以开始开发了。剩下的知识就是在开发中慢慢学习与积累。这也是我学习一门新语言首先去了解的部分。现在的语言五花八门,其实归根结底也就是这些内容。</p> <p>大家也可能在学习中感到迷茫,好像新的东西自己不知道怎么去用。所以,把上面这些点都...
手册概述 ---- ### 临渊羡鱼,不如退而结网;扬汤止沸,不如去火抽薪。 ){ $code = ...
我发在安全脉搏的一篇文章,废话有点多见谅:[](http://www.secpulse.com/archives/5357.html)<http://www.secpulse.com/archives/5357.html> 最近自己在做一些个人的小创作、小项目,其中用到了mongodb和redis,最初可能对这二者没有深入的认识。都是所谓的"非关系型数据...
<p>在小密圈提了个问题,"如何编写一个不使用数字和字母的webshell",并具体成如下代码:</p> <pre><code><?php if(!preg_match('/[a-z0-9]/is',$_GET['shell'])) { eval...