01 模板继承 父模板? <html lang="en"> <head> <head> <head> <meta charset="UTF-8">? <meta charset="UTF-8">? <meta charset="UTF-8">? <link rel="shortcut icon" h ...
分类:
其他好文 时间:
2019-06-04 12:39:10
阅读次数:
109
按钮快捷键 Back Ctrl+Backspace Battery Ctrl+Shift+B Cellular Ctrl+Shift+C D-pad Ctrl+Shift+D Enter zoom mode Ctrl+Z Fingerprint Ctrl+Shift+F Help F1 Home C ...
分类:
移动开发 时间:
2019-06-03 20:16:03
阅读次数:
127
启动方法 Msfconsole 或者点击桌面的图标 按TAB自动补全 更新 msfupdate 如果你不知道命令怎么用 可以help (你想要了解的命令) 也可以 (你want了解的命令)-h 也是对于命令的解释 利用exploit 两个类型 一种是主动的一种是被动的 返回seesion就可以拿到s ...
分类:
其他好文 时间:
2019-06-02 01:44:28
阅读次数:
156
常见漏洞发布平台http://www.exploit-db.com [比较及时]http://www.securityfocus.com (国际权威漏洞库)http://www.cnvd.org.cn/ (国家信息安全漏洞共享平台)http://www.nsfocus.net (国内安全厂商——绿盟 ...
分类:
Web程序 时间:
2019-05-20 19:30:41
阅读次数:
173
这里不想排版,因为心情复杂。 第一次搞这个VPS,真的是很气人,由于中英文的关系我一开始就误操作了,让VPS一直挂载着Ubuntu18.10,所以系统一直是在光盘的引导界面,这个问题知道我注册后的四个小时才知道! 还有,就是它有一个活动,充十块充五十块,这个下面有一个大大的Remove,千万别去点到 ...
分类:
其他好文 时间:
2019-05-19 13:48:34
阅读次数:
309
Create a symbolic link in Unix A symbolic link, also termed a soft link, is a special kind of file that points to another file, much like a shortcut i ...
分类:
其他好文 时间:
2019-05-19 09:24:47
阅读次数:
114
(1)原理: 地址空间布局随机化(ASLR)是随机化的利用缓解技术:堆栈地址,栈地址,共享库地址。一旦上述地址被随机化,特别是当共享库地址被随机化时,我们采取的绕过NX bit的方法不会生效,因为攻击者需要知道libc基地址。而此时我们可以采用return-to-plt技术,在这种技术中,而不是返回 ...
分类:
系统相关 时间:
2019-05-15 16:42:21
阅读次数:
148
1.获取类别逻辑: 1.在apps/ad目录下新建serializers.py文件进行序列化: 2.在apps/ad/views.py中编写获取类别数据逻辑: 3.在apps/ad目录下新建urls.py: ...
分类:
微信 时间:
2019-05-14 09:40:10
阅读次数:
140
MS14-068域提权漏洞复现 一、漏洞说明 改漏洞可能允许攻击者将未经授权的域用户账户的权限,提权到域管理员的权限。 微软官方解释: https://docs.microsoft.com/zh-cn/security-updates/Securitybulletins/2014/ms14-068 ...
分类:
其他好文 时间:
2019-05-14 00:48:54
阅读次数:
185
buf 长度最长为 0x50 但是当输入大于 49 的时候不会被截断,所以我们只要覆盖到之前的 seed 就可以为所欲为了。 同时注意到 seed 跟 buf 相差的偏移是 0x40,所以只要 68 个字符就可以溢出覆盖 seed 了。 Exploit 由于担心 python 的 randint 实 ...
分类:
其他好文 时间:
2019-05-04 00:43:02
阅读次数:
218