原创 【web前端加密】Chrome開發者工具之控制檯調用函數

說明: 本文以某站前端手機號加密,來演示瀏覽器控制檯調用函數的使用(所有瀏覽器皆一樣,本文以Chrom爲例) 過程: 1、點擊發送驗證碼,發現手機號存在加密,即調用了加密函數 2、定位加密函數,爲sendPhoneMsg() 3、在

原创 【Web漏洞】寬字節注入

寬字節注入爲GBK編碼漏洞 1、Url:http://xgjsws.cn/comment.php?nowmenuid= 2、寬字節注入判斷(參數處輸入%df’): 報錯,存在SQL注入 3、深入判斷,找出正確的注入語句 有數據,語句錯

原创 【tool】Chrome開發者工具之本地覆蓋(overrides)

介紹: 本地覆蓋是一個強大的工具,使你能夠加載生產文件的本地副本,並使用它們來替代捆綁的副本。當一個問題只發生在特定的環境中而不能在本地復現時,這一點尤其有用 使用方法: 啓用本地覆蓋: 1、你可以在“Source” 選項卡下啓用 "Ov

原创 【主機滲透】記一次suid提權

環境: 攻擊機:192.168.110.128,kali 2020 目標機:192.168.110.131,Debian 4.9.51-1,已拿到shell   提權流程: 1、這裏主講提權,shell如圖: 2、首先看看有沒有 SUI

原创 【sql】Mysql報錯注入之count 、group by 、floor、rand函數注入

1.floor函數 學習中遇見了 select count() from table group by floor(rand(0)2); 這麼條語句。 秉持着不求甚解的態度,在此做個總結。 首先,只要該語句明白了,那麼類似  select

原创 【主機滲透】後滲透利用msf關閉防火牆

運行環境: kali工具msf         ip:192.168.2.136 windows server2008    ip:192.168.2.132 已經拿到目標服務器權限,開始後滲透    是administrator權限,

原创 【debug】寫應用程序時遇到的桌面圖標、運行圖標、背景圖片問題

摘要 記一次寫程序時遇到的跟圖片有關的編程。用python寫程序時,跟圖片有關的地方大致有以下三個: 桌面圖標 運行圖標 背景圖片 所需模塊說明 from io import BytesIO from PIL import Image

原创 【script】lambda的使用

一、lambda語法: lambda argument_list: expression argument_list 是參數列表,它的結構與Python中函數(function)的參數列表是一樣的(輸入) expression 是一個關於

原创 【script】python3中的docx、win32com和openpyxl模塊

docx模塊:對word文檔的處理 讀取docx文件 from docx import Document # word處理模塊 path = r"C:\Users\30797\Desktop\python\docx.docx" d

原创 【Linux】Docker 基礎與實戰,看這一篇就夠了

Docker 基礎   什麼是Docker Docker 使用 Google 公司推出的 Go 語言 進行開發實現,基於 Linux 內核的 cgroup,namespace,以及 AUFS 類的 Union FS 等技術,對進程進行封

原创 【Linux】windows下的kali配置

準備工作 打開Windows的設置    打開開發者模式   啓用內置的Windows的子系統Linux支持   從Windows下的應用商店選擇kali    下載後打開   會讓你輸入賬號密碼   在更新系統源的時候,發現

原创 【script】python中的函數式編程

函數式編程就是一種抽象程度很高的編程範式,純粹的函數式編程語言編寫的函數沒有變量,因此,任意一個函數,只要輸入是確定的,輸出就是確定的,這種純函數我們稱之爲沒有副作用。而允許使用變量的程序設計語言,由於函數內部的變量狀態不確定,同樣的輸入

原创 【Windows】windows控制檯亂碼

只需將控制檯編碼方式修改爲 utf-8 即可,步驟如下: step 1: win+R 打開運行窗口,並輸入 regedit 打開註冊表 step 2: 進入目錄 計算機\HKEY_CURRENT_USER\Console%Sys

原创 【主機滲透】常見端口及其對應服務、漏洞

點贊 收藏 分享 文章舉報 JohelLiang 發佈了38 篇原創文章 · 獲贊 3 · 訪問量 3767 私信 關注

原创 【主機滲透】利用python開啓http服務,提供一個本地文件瀏覽的web服務

使用python開啓http服務(默認爲py2),命令如下: python -m SimpleHTTPServer 8000 # 不填寫端口則默認爲8000端口 # nohup python -m SimpleHTTPServer