??
0x00 前言
每次漏洞爆发之后,很多人都在急着找批量,想着能多刷几个洞提交乌云上。其实有些漏洞的探测步骤很多时间是可以统一抽取做成框架的。今天我就分享一下自己写的一个漏洞批量利用的框架,运用这个框架,可以方便的进行一些漏洞的批量扫描。
0x01 框架的原理
漏洞的扫描一般都是URL链接挂载一个POC或者有人更狠直接上exp来尝试访问,如果服务器返回的页面中存在一些特征的字...
分类:
其他好文 时间:
2015-04-12 10:41:03
阅读次数:
137
建议一: 利用任务计划、批处理文件和ORACLE的EXP导出功能,可以根据日期自动生成ORACLE备份文件,大大方便了ORACLE数据备份。: 1、建立批处理文件backup.bat\. exp system/manager file=d:\backup\oracle\oracle%date...
分类:
数据库 时间:
2015-04-11 14:36:51
阅读次数:
215
原创作品,出自 “深蓝的blog” 博客,欢迎转载,转载时请务必注明以下出处,否则追究版权法律责任。
深蓝的blog:
使用PLSQL_ Developer工具导出数据时,发现无法使用。
找到导出工具,如下:
发现export命令为灰,无法点击,如下:
这个有可能是在连接64位数据库时使用的32位客户端配置后所致,解决很简单,无法自动识别到导出命令,我...
分类:
数据库 时间:
2015-04-10 09:35:39
阅读次数:
188
一、Linux普通导出/入
1. 终端下
exp naricom/naricom@10.185.3.100/SGTMS owner='('mw_app,mw_sys,statdba,dictdba')' file=/orabackup/SGTMS_201408131200.dmp log= /orabackup/SGTMS_201408131200.Log buffer=80000000...
分类:
数据库 时间:
2015-04-10 09:33:39
阅读次数:
198
#!/usr/bin/expect-f
setdtime[lindex$argv0]
setpassword111111
settimeout3000;
spawn/usr/bin/scp/software/databk/$dtime.sqlcdczhangg@10.151.254.25:/software/mysqldata/
#spawnsshcdczhangg@10.151.254.25
expect{
"*yes/no"{send"yes\r";exp_continue}
"*password:"{s..
分类:
系统相关 时间:
2015-04-05 19:02:31
阅读次数:
204
转载:Oracle 数据库备份与恢复总结-exp/imp (导出与导入装库与卸库)1.1 基本命令1. 获取帮助$ exp help=y$ imp help=y2. 三种工作方式(1)交互式方式$ exp // 然后按提示输入所需要的参数(2)命令行方式$ exp user/pwd@dbname f...
分类:
其他好文 时间:
2015-04-03 15:09:18
阅读次数:
140
使用apache的DAV假设了一个GIT仓库。需要为每个项目写一个配置项,配置内容如下####当把需要重新部署或迁移时,仓库路径可能发生变量,需要修改此路径,如果项目非常多的话,修改起来很费事。因此可以使用环境变量来做配置。1. 在 /etc/apache2/envvars 中添加一条,比如:exp...
分类:
Web程序 时间:
2015-04-02 13:17:51
阅读次数:
121
思路:给你一个公式,求零点,从题目条件可以看出,此函数式是递减的,所以只要从两头往中间二分答案即可,注意精度问题,因为要精确到小数点后4位,
这里e的n次方可以用exp(n)表示,也可以用pow(M_E, n)表示
以下是math.h中定义的一些常量:
/* Definitions of useful mathematical constants
* M_E - e
* M_...
分类:
其他好文 时间:
2015-04-01 21:50:23
阅读次数:
138
Oracle11g默认对空表不分配segment,故使用exp导出Oracle11g数据库时,空表不会导出!1、设置deferred_segment_creation参数为FALSE后,无论是空表还是非控表,都分配segment。在sqlplus命令窗口中,执行:SQL> show paramete...
分类:
数据库 时间:
2015-04-01 19:20:56
阅读次数:
205