原创 Spring Cloud Config 目錄穿越漏洞(CVE-2020-5410) 復現

Spring Cloud Config Spring Cloud Config 是 Spring Cloud 中用於分佈式配置管理的組件,Spring Cloud Config 爲分佈式系統中的外部配置提供服務器和客戶端支持。 影

原创 CentOS 6.3 源碼安裝新版本 openssl、git、curl

0x01. 安裝最新版 openssl 不多說,直接操作: wget https://www.openssl.org/source/openssl-1.1.1c.tar.gz tar zxvf openssl-1.1.1c.tar

原创 Ubuntu 18.04 編譯安裝 Yarn

Ubuntu 18.04 安裝 Yarn 0x01. 簡介 項目地址:https://github.com/VirusTotal/yara Yara是一款用於識別惡意軟件及對其行爲進行分類的安全利器。Yara會根據我們自己編寫的yar

原创 Android 逆向基礎知識

一. 初識Apk、Dalvik字節碼以及Smali Dalvik(Android操作系統的虛擬機) Dalvik VM是基於寄存器的,而JVM是基於棧的。 Dalvik有專屬的文件執行格式dex(dalvik executable),

原创 米6 / MIUI10 自帶電子郵件應用設置Exchange郵箱

米6 / MIUI10 自帶電子郵件應用設置Exchange郵箱前言相關硬件及軟件信息:米6、MIUI10、電子郵件app版本如下:1. 打開電子郵件app,添加郵箱界面如下:2. 輸入郵箱賬戶和密碼3. 點擊上圖中的手動設置,進入如

原创 解決Mac 系統升級到 10.14.1後 IDA 在非英文輸入法時啓動crash的問題

Mac 系統升級到10.14.1後,打開IDA時出現以下問題: 解決問題的方法也很簡單: 1. 每次打開IDA前先切換到英文輸入法模式(每次都要切換,有點麻煩) 2. 直接去github上下載 libqcocoa.dylib,拷貝

原创 PySide2 使用

使用PySide2 時遇到一個問題: ImportError: cannot import name QWebView 網上搜索了下有如下發現: Qt5有兩種不同的Web工具包:基於WebKit的QtWebKit和基於Chromium

原创 JDWP 遠程命令執行漏洞

0x01. Java 調試體系JPDA簡介 JPDA(Java Platform Debugger Architecture):即Java平臺調試體系架構。Java虛擬機設計的專門的API接口供調試和監控虛擬機使用 JPDA按照抽象層

原创 Mac中安裝 Python 的 PySide 庫

0x01. 直接執行以下命令安裝PySide,報錯 pip install pyside 提示無法找到qmake。經過查找資料得知qmake是QT工具包中的一個工具。 0x02. 安裝Qt及PySide /usr/bin/ruby

原创 解決MacBook Pro中adb 命令無法識別海馬玩模擬器的問題

1. 安裝海馬玩模擬器 這個不多說,如果安裝失敗,先安裝VirtualBox,再安裝海馬玩模擬器。 2. 執行 adb devices 命令,發現設備列表爲空 3. 解決辦法 終端執行以下命令即可: adb connect

原创 第十屆全國大學生信息安全競賽一道Web題的Writeup

                                        wanna to see your hat?   http://106.75.106.203:1515/     svn文件泄露       使用dvcs-

原创 解決Win10運行記錄不顯示

1. Win10更新後,不小心改了某個選項,之後每次打開運行都需要重新輸入命令,感覺比較麻煩: 後來查找資料發現,是因爲顯示最常用的應用這一選項被關閉了 但是顯示最常用的應用這一選項是灰色的,無法點擊,其實只要打開另

原创 PHP反序列化漏洞學習總結

  一直以來總是覺得對PHP反序列化漏洞的理解比較模糊,今天抽時間深入學習下PHP反序列化漏洞的成因以及利用方式,在此做一個總結。    參考鏈接:              http://bobao.3

原创 Docker中部署SDN(OpenDayLight)

1. 安裝Docker,我的之前已經安裝好了: 安裝軟件包apt-transport-https,使APT系統能夠被https解析 sudo apt-get install apt-transport-https 添加Docker

原创 DirtyCow(髒牛)漏洞復現

該文章首發於: 90sec(九零) 文章鏈接: https://forum.90sec.com/t/topic/521 這幾天發現90sec需要登錄才能瀏覽文章,爲了方便就把該文章也發在個人博客,並順便把之前編譯好的髒牛提權EXP也一塊