原创 python 中 subprocess.check_output 跨目錄進行ls cd 等命令時候出現[Errno 2] No such file or directory錯誤的解決

記錄下python中通過subprocess命令執行模塊,進行cd,ls等進行跨工作目錄操作時候會出現[Errno 2] No such file or directory錯誤的解決方法   ls命令 python文件位置位於/root

原创 【HTB系列】Swagshop

靶機介紹 靶機IP:10.10.10.140 kali:10.10.12.69 先用nmap來對靶機進行探測 nmap -sC -sV -T 5 -oA Swagshop.nmap 10.10.10.140 掃描結果: # Nm

原创 Apache Solr 遠程命令執行漏洞(CVE-2019-0193)

有點晚了,剛整理好不是很想再排版一次,直接分析有道筆記地址吧     https://note.youdao.com/ynoteshare1/index.html?id=59ba4b4d77327e0b12cfb9a67f114956&t

原创 CVE-2016-5734遠程代碼執行模擬從外網進入內網

【自己直接從自己的筆記中複製來的,若出現排版問題請直接查看原筆記】 文檔:CVE-2016-5734遠程代碼執行模擬從外網?.. 鏈接:http://note.youdao.com/noteshare?id=fbf75e67cc1573

原创 powershell + Invoke-Mimikatz.ps1獲取系統密碼

參照:https://blog.51cto.com/simeon/2126106 進行實現   Invoke-Mimikatz.ps1下載地址 https://raw.githubusercontent.com/mattifestati

原创 Vmware15 + 新版Kali 安裝的詳細過程

在學校跟朋友一起給新生進行CTF教學,朋友寫的一篇關於 Vmware15 和 新版Kali 安裝的全過程 我看寫的挺詳細的就分享出來,這裏我就放上我的有道雲筆記鏈接,大家可以直接在裏面看   https://note.youdao.com

原创 linux vim把tab設置爲“4個字符寬度“和”4個空格”的方法

 我的linux vim默認是8個字符寬度, annoying得很。 設置爲4個字符寬度的方法: vim ~/.vimrc一下, 然後添加: set ts=4 set noexpandtab 設置爲4個空格的方法: 把上述的noexp

原创 (4)5位可控字符下的任意命令執行-----另一種解題方法

有道分享鏈接:https://note.youdao.com/ynoteshare1/index.html?id=55e53db4f857d81515e57e104777b88b&type=note   前言:   題目是hitcon-c

原创 4位可控字符下的任意命令執行

*因爲環境有點問題無法復現,無法整體復現 *但是這個trick非常有意思,想分享下     題目源碼:   <?php error_reporting(E_ALL); $sandbox = '/var/www/html

原创 7位可控字符下的任意命令執行

題目源碼: <?php highlight_file(__FILE__); if(strlen($_GET[1]<7)){ echo strlen($_GET[1]); echo '<hr/>'; echo s

原创 基於Django的滲透測試框架設計

項目會作爲6月份MS08067新出版書籍的書籍福利一起放出😄 大家可以關注下 官網 https://www.ms08067.com/book.html 與 公衆號【Ms08067安全實驗室】 文章目錄 前言: 環境要求: 環境配置

原创 畢業設計——基於Django的滲透測試框架設計

項目地址: https://github.com/sdfzy/Beta 文章目錄 前言: 環境要求: 環境配置 使用的技術 平臺文件結構 使用說明1. 平臺的安裝2. 添加腳本分類3. 添加腳本3.1 網頁工具的引用4. 腳本使用

原创 【HTB系列】靶機Bitlab的滲透測試

https://note.youdao.com/ynoteshare1/index.html?id=4af5cf2cde031f1bbd9dd5d434661fb9&type=note 點贊 收藏 分享

原创 【近期博客更新變慢】

因爲快要畢業了正在準備畢業設計,自己選的課題是《基於Django的滲透測試框架的設計與實現》,利用django製作類似與msf框架的工具,可以整合各種類型的腳本工具,只需要在WEB界面點擊就可,同時結合docker來解決運行環境的差異問題

原创 PHP反序列化筆記

目錄 文章目錄目錄private變量與protected變量序列化後的特點序列化後的字段長度前面可以加 +題目解題步驟CVE-2016-7124漏洞介紹演示代碼題目解題步驟PHP Session 反序列化PHP的3種序列化處理器安