• Baijiacms 代码审计

    系统路由这个系统采用的路由大部分由两步组成,我暂且给他们命名为模块,文件 定位模块先总结,定位模块由请求参数 act 决定。比如下面的url。就会定位到manager模块下 1http://127.0.0.1/baiji...
  • baijiacmsV4 后台RCE

    项目地址:https://github.com/baijiacms/baijiacmsV4版本:V4.1.4 20170105 FINAL环境: php 5.5.38 nginx 1.15 mysql 5.7.27 20.04.1-Ubuntu ...
  • go免杀笔记

    参考:https://geektutu.com/post/quick-golang.htmlhttps://www.freebuf.com/sectool/328982.htmlhttps://github.com/awsaaaq/GoBP 1go读...
  • python免杀复习

    1最基础的版本: 1234567891011121314151617181920212223242526272829303132import ctypesdef py3loader(shellcode): shellcode = byt...
  • cron计划任务后门

    在学习vulfocus的aira2文件写入时用到的, 123SHELL=/bin/bash*/1 * * * * root /bin/bash -i >& /dev&...
  • linux 下重定向的注意事项

    1​ 重定向输出通常使用>和>> > 覆盖 >> 追加 2​ 在linux的重定向中: 0 1 2代表着不同的涵义。 0表示标准输入。 1标准输出。 2标准错误信息输出。 通过...
  • python str.format 中文对齐的细节问题

    参考:https://www.cnblogs.com/Black-Ice/p/10846848.htmlhttps://blog.csdn.net/code4101/article/details/80985218 解决方法: 12345678ban...
  • 当手机屏幕无法使用时

    家里有个旧手机,但是屏幕没用了,最近正好需要用一个手机完成一些工作,就打算用scrcpy把它复活一下。 准备操作的时候面临一下几个问题 连接scrcpy时需要开启usb调试(在开发者选项里),屏幕受损无法控制。 有些情况好像要usb调试的安全模式(...
  • badusb整理

    badusb整理 badusb,目前我手上有的有两种,digispark和 leonardo,淘宝上都有,随便买 两类开发板适用的代码有区别,个人感觉leonardo的更好用, digispark打开arduino,工具-开发板-Digistump ...
  • log4j

    参考:https://mp.weixin.qq.com/s/HW2-VRg44ZEFcWxBmDk-CA 环境搭建java版本我试过jdk1.8.0_202,8.0.292.hs-adpt。最后是用的jdk1.8.0_102才成功的,具体原因还不知道...