原创 在梅林系統的路由器中安裝使用opkg軟件源

廢話寫在前面(請跳過):拉了200M的網線,弄了個網件wndr4300路由器來玩固件。發現這個老路由跑不到一半的帶寬。所以又收了一個網件R7000,買回來才發現如果刷喜歡玩的openwrt的話不能用WiFi。只能刷了koolshare的梅

原创 撤銷PUBLIC某些權限後expdp導出報錯“UDE-00018: 數據泵客戶機與數據庫版本不兼容”的解決方法

oracle數據庫被掃描出以下漏洞 UTL_TCP 被授權給 PUBLIC UTL_HTTP被授權給PUBLIC UTL_SMTP被授予給PUBLIC CTX_DOC.MARKUP執行權限被授予public DBMS_EXPOR

原创 離線方式升級openssh

參考原文 https://blog.51cto.com/techsnail/2138927 老centOS服務器上的openssh7.4被網安掃描發現多個高危漏洞,要求必須升級。服務器不允許聯網,所以不能通過yum安裝依賴,而且升級ope

原创 批量測試鏈接地址是否正常訪問

 我的github地址https://github.com/nongxl/checkLinks 批量測試鏈接地址是否正常,發現網站不能訪問時自動發送郵件,同時運維很多個項目的時候這個腳本就很有用了。 如果需要檢測的系統都在局域網,就把代碼

原创 撤銷PUBLIC某些權限後expdp導出報錯的解決方法

oracle數據庫被掃描出以下漏洞 UTL_TCP 被授權給 PUBLIC UTL_HTTP被授權給PUBLIC UTL_SMTP被授予給PUBLIC CTX_DOC.MARKUP執行權限被授予public DBMS_EXPOR

原创 後滲透的常用姿勢

我的這篇《FreeSSHd 遠程身份驗證繞過漏洞利用》文章教大家如何利用一個服務的漏洞滲透一臺服務器。 接下來談談滲透後的基本操作。 假設你已經獲得了一個meterpreter連接。輸入help就可以看到最基本的功能。英文很簡單,我就不翻

原创 CVE-2018-1335的重現(附POC)

這是一枚Apache Tika中的命令注入 我這裏靶機是win10,攻擊機是win10的linux子系統。關於這個環境,請看我的另一篇博文這裏。所以這裏我的IP都是localhost 在靶機上下載漏洞環境: wget https://ar

原创 看我如何黑進鄰居的電視

標題只是個玩笑,請大家不要模仿。本文的目標是提高大家對互聯網設備安全的重視。 首先要接入鄰居的wifi。關於如何破解wifi,這裏我提供三個方法: 用reaver跑pin碼。但是現在拉寬帶送的無線路由器都跑不了了,成功率不算高 wifi萬

原创 FreeSSHd 遠程身份驗證繞過漏洞利用

先看漏洞介紹。點這裏 -------------------------------------------------------------------------------- 發佈日期:2012-12-03 更新日期:2012-1

原创 64位系統和高版本的IE訪問ALM/QC11的方法

雖說HP發佈了ALM12.5,兼容性應該有所改善,但是國內因爲你懂的各種原因,我們還在用QC甚至TD(我們公司裏還在用TD),win10很好用,很多開發人員已經用上了,總不能爲了用老掉牙的QC而讓他們裝更老掉牙的XP吧? 生命不止折騰不息

原创 解決打開計劃任務提示“該任務鏡像已損壞或已篡改”

打開計劃任務提示“該任務鏡像已損壞或已篡改”,列出所有計劃任務提示“無法列出balabala……” 百度的方法比較籠統不是對症下藥,折騰了半天弄清楚了,寫下來以供參考。 首先,出現這個提示說明有計劃任務出問題了,爲什麼出問題,我不知道也

原创 不root安卓手機,通過wifi截圖

在安卓app測試過程中需要將問題截圖,而連着 一條數據線不方便,通過文件管理導出截圖也不方便,同事通過qq發送截圖到電腦上更不方便。 摸索了通過wifi截圖到電腦的方法,不需要root手機,但是使用前需要usb連接手機配置一下。很簡單。

原创 loadrunner錄製IE11腳本併發有兼容性問題的解決方法

loadrunner11不支持IE11,而loadrunner12永久免費試用50個虛擬用戶併發但是不能x(破)x(解)。 說說我的解決辦法: 1.50虛擬用戶以內用LR12別猶豫,LR12錄製腳本兼容性好,問題少 2.併發大於50虛擬

原创 使用IE11的F12開發人員工具進行網頁前端性能測試

  公司的新項目,用戶使用的時候反饋說反應很慢,要我們做性能優化。   先介紹一下這個系統:一個電子辦公系統,基本上都是局域網中使用,也沒多少用戶同時在線,沒必要做高併發。   首先用loadrunner跑一個用戶,看了一下事務時間。發現

原创 不root手機也能使用linux環境並安裝msf等工具

抵擋不住物理鍵盤的誘惑在key2首發的時候下手了。黑莓的天性,不能root。之前用nexus習慣用linux deploy搭建的kali環境需要root權限,所以雖然key2敲命令很爽,但是不能使用linux deploy真的很可惜。然後