哪些 Python 库让你相见恨晚?

RedFree | Python, 经验积累 | 2016-11-23
哪些 Python 库让你相见恨晚?
知乎链接Lingfeng Ai,伯乐在线技术翻译组,欢迎喜欢互联网和英…bulan1989、五德 等人赞同Awesome Python中文版来啦!本文由 伯乐在线 - 艾凌风 翻译,Namco 校稿。未经许可,禁止转载!英文出处:github.com。欢迎加入翻译组。----------------这又是一个 Awesome XXX 系列的资源整理,由 vinta 发起和维护。内容包括:Web框架、网络爬虫、网络内容... [阅读全文]
ė237 次访问 6没有评论 0

Oracle通过注入点执行系统命令(当前账户DBA权限)

RedFree | Oracle, 经验积累 | 2016-11-14
Oracle注入若当前账户为DBA权限则可以通过Java存储来执行系统命令:技术来源:https://media.blackhat.com/bh-us-10/whitepapers/Siddharth/BlackHat-USA-2010-Siddharth-Hacking-Oracle-from-the-Web-wp.pdf变形:http://www.red-database-security.com/tutorial/run_os_commands_via_webapp.html经过实际验证确实可行!若不成功,请将每一条语句中的S... [阅读全文]
ė238 次访问 6没有评论 0, , ,

PHP字符串处理函数大全

RedFree | PHP | 2016-10-27
addcslashes — 为字符串里面的部分字符添加反斜线转义字符addslashes — 用指定的方式对字符串里面的字符进行转义bin2hex — 将二进制数据转换成十六进制表示chop — rtrim() 的别名函数chr — 返回一个字符的ASCII码chunk_split — 按一定的字符长度将字符串分割成小块convert_cyr_string — 将斯拉夫语字符转换为别的字符convert_uudecode — 解密一个字符串... [阅读全文]
ė122 次访问 6没有评论 0, ,

Git分支(branch)操作命令

RedFree | Git | 2016-10-25
Git分支(branch)操作命令
1、查看远程分支$ git branch -a   * br-2.1.2.2     master     remotes/origin/HEAD -> origin/master     remotes/origin/br-2.1.2.1     remotes/origin/br-2.1.2.2     remotes/origin/b... [阅读全文]
ė106 次访问 6没有评论 0,

未知攻焉知防——XXE漏洞攻防[转载]

RedFree | XXE | 2016-10-23
未知攻焉知防——XXE漏洞攻防[转载]
一、XML基础知识 XML用于标记电子文件使其具有结构性的标记语言,可以用来标记数据、定义数据类型,是一种允许用户对自己的标记语言进行定义的源语言。XML文档结构包括XML声明、DTD文档类型定义(可选)、文档元素。 DTD(文档类型定义)的作用是定义 XML 文档的合法构建模块。DTD 可以在 XML 文档内声明,也可以外部引用。内部声明DTD<!DOCTY... [阅读全文]
ė534 次访问 6没有评论 0,

内网渗透学习简明教程[转载]

RedFree | Linux, Python, Windows | 2016-10-22
内网渗透学习简明教程[转载]
https://github.com/l3m0n/pentest_study域环境搭建准备: DC: win2008 DM: win2003 DM: winxpwin2008(域控) 1、修改计算机名: 2、配置固定ip: 其中网关设置错误,应该为192.168.206.2,开始默认的网管 3、服务器管理器---角色: 4、配置域服务: dos下面输入dcpromo Ps:这里可能会因为本地administrator的密码规则不合要求,导致... [阅读全文]

使用VB生成CobaltStrike Beacon类型的免杀Payload

RedFree | CobaltStrike, JAVA, Metasploit, VB | 2016-10-19
使用VB生成CobaltStrike Beacon类型的免杀Payload
CobaltStrike已提供了生成Microsoft office宏的功能,直接使用此功能生成对应载荷的宏代码,新建vb工程粘贴宏代码并去掉不相关注释即可。vb6.0代码如下:Private Type PROCESS_INFORMATION     hProcess As Long     hThread As Long     dwProcessId&n... [阅读全文]
ė168 次访问 6没有评论 0, , ,
Ɣ回顶部