• windows下安装sdkman

    参考:https://www.jianshu.com/p/ddce36a50720https://www.codenong.com/38782928/ 官网给了三种在win下安装sdkman的安装方式 第一个解决方案包括在尝试安装SDKMAN之前安...
  • python写poc时的笔记

    requests请求在批量验证是,不要直接写 rsp=request.get这一块尽可能的使用try,同时设置timeout和verify verify=False, timeout=25如下 1234try: rsp = requ...
  • sql注入笔记

    注入点假定为:id=’) UNION ALL SELECT 1,2,3 –+ 查询secure_file_priv: UNION ALL SELECT NULL,(select @@global.secure_file_priv),NULL 查...
  • 瞎写的汇编笔记

    按王爽的第四版《汇编语言》目录来的、下载地址:http://www.j9p.com/down/527982.html课后答案:https://max.book118.com/html/2018/0304/155683552.shtm 1. 基础知识指...
  • 免杀笔记

    VS2019使用注意事项 使用Release 在” 项目 –> 项目属性(最后一个) “里,左上角配置里,改位release 禁用优化 在” 项目 –> 项目属性(最后一个) –> C/C++ –> 优化 “里面 禁用栈缓...
  • py3加载shellcode 字符型shellcode转为bytes

    这个东西我一定要记录一下,卡了我挺久的 py3加载来自 CS的py64的shellcode时,传入的shellcode需要时bytes类型的,直接写死在代码里还好,但是如果是想自己在程序跑起来时输入,就有点问题了,一般来说,str->bytes...
  • Dedecms预认证远程代码执行漏洞

    0x1参考:https://www.ddosi.org/dedecms-poc/#ShowMsg_%E6%A8%A1%E6%9D%BF%E6%B3%A8%E5%85%A5%E8%BF%9C%E7%A8%8B%E4%BB%A3%E7%A0%81%E6%...
  • python实时输入检测

    简单说一下功能和缺点 功能:可以实时检测输入的按键,不用按回车 缺点:只能在linux下运行,windows下运行会报错ModuleNotFoundError: No module named ‘termios’, 在windows上可以考虑使用...
  • 文件包含与2getshell

    文件读取getshell一般方式1.找源码2.找数据库 敏感文件linux/etc/passwd/etc/my.cnf/etc/shadow/etc/sysconfig/network-scripts/ifcfg-eth0 ip地址/etc/ho...
  • code-breaking

    2018functionpuzzle代码 123456789<?php$action = $_GET['action'] ?? '';$arg = $_GET['arg'] ?? &#...