原创 網站getshell方式總結

1、直接上傳木馬文件 2、數據庫備份getshell     獲得可寫的絕對路徑後,將一句話寫到數據庫文件中,將數據庫備份到指定路徑,便可菜刀直連 3、修改網站上傳類型配置拿webshell     有的網站在文件或者圖片上傳處做了限制,

原创 掃描內網所有主機,獲取MAC地址

該腳本是用來掃描網段內存活主機,並自動保存其mac地址。 #/bin/bash #掃描內網所有主機,獲取MAC地址 ETH=$(ifconfig | grep "eth" | awk '{print $1}') NET="192.16

原创 SQL注入

一、基本知識 1、什麼是SQL注入 SQL注入就是指web應用程序對用戶輸入數據沒有做合法性判斷,導致前端傳入的參數可控,從而被攻擊者通過構造參數進行對數據庫執行任意操作。 2、SQL注入的原理 前提條件: * 參數用戶可控:前端

原创 zoomeye學習筆記

主機設備搜索 組件名稱 app: 組件名 ver: 組件版本 Apache httpd, 版本2.2.16: app:"Apache httpd" +ver:"2.2.16" 端口 port:開放端口 搜索遠程桌面連接: port:338

原创 Discuz !ML V3.X漏洞復現

前言:前些天一直在學習新知識,今天抽空做個文檔整理,記錄下學習情況。 廢話不多說,正文開始。 0X01 漏洞介紹 2019年7月11日, Discuz!ML被發現存在一處遠程代碼執行漏洞,攻擊者通過在請求流量的cookie字段中的lang

原创 Eclipse識別不出真機的問題解決

開發中最痛苦的我覺得莫過於搭環境了,尤其是本來用着正常着,過了幾天它就是用不了了,內心萬馬奔騰有木有,今天又出現了在eclipse下識別不出真機的問題,沒辦法,誰讓昨天晚上重新裝了個系統呢,各種百度,全是Ctrl+c,Ctrl+V,啥用都

原创 解決linux下創建用戶時出現 Creating mailbox file: 文件已存在

Linux有時候創建用戶時會提示文件已存在,明明已經userdel刪除了,還是會出現這個提示 最後發現原因是Linux系統會在創建用戶的時候在系統裏自動加一個郵箱(系統郵箱),路徑是:/var/spool/mail/用戶名. 把你創建

原创 親測可用Kali源

# kali官方源 deb http://http.kali.org/ kali-rolling main non-free contrib deb-src http://http.kali.org/ kali-rolling main

原创 RedHat下mysql 啓動失敗處理

今天準備練習一下數據庫,卻發現mysql怎麼也啓動不起來, 渡劫一番後,得出解決辦法如下: 原因:多個Mysql進程使用了同一個socket 處理: (1):刪除mysql.sock,或者更名。 (2):關機重啓  (不推薦)

原创 yum安裝vsftpd時錯誤 解決辦法

有時候用yum安裝軟件包的時候會出現如下錯誤 沒搞懂這是爲什麼,一番百度之後,發現如下方法可解決此問題,按步驟執行 1、yum clean all 2、yum makecache 3、yum update  

原创 獲取shell命令返回的錯誤信息

查看一個不存在的文件時,系統會返回錯誤信息, 那麼我們如何獲取這些錯誤信息呢 有兩種方法: (1)將錯誤信息保存到變量中 (2)將錯誤信息保存到文件中  

原创 HTML第一次學習筆記

Meta標籤 描述文檔類型和字符編碼 屬性:name: keywords;  description Content: “ text”; 標題標籤: <h1>標題</h1> …… <h6>標題</h16> 特殊字符 特殊字符 轉移碼  舉

原创 Android SDK Manager 圖標消失無法正常添加解決辦法

不知道爲什麼,隔了幾天沒用Eclipse,再次打開竟然Android SDK Manager圖標不見了,上網查找解決辦法後說是依次勾選 Window -> Perspective -> Customize Perspective ,如下圖

原创 Python之列表學習

a=[09] print(a)   本來是想用Python將一串數字轉換爲ASCII碼,結果發現咋整就是有錯誤,我就納悶了,就是個簡單的賦值爲什麼就是不出結果,度娘了10幾分鐘終於找到知音: Python中數字前加‘0’代表8進制,9超

原创 api-ms-win-crt-runtime-l1-1-0.dll 缺失問題解決辦法

當打開某程序時出現 “api-ms-win-crt-runtime-l1-1-0.dll 丟失,請重新安裝”這個問題時,先下載一個系統管家類的軟件檢查一下驅動是否安裝完整,系統必備組件是否齊全,比如驅動精靈。 然後查看一下C:\Windo