Recar的笔记

  • 首页

  • 关于

  • 标签

  • 归档

sqlmap源码分析下

发表于 2021-06-11
sqlmap源码分析下 联合查询补充一个点 以及sqlmap --os-shell -d api参数等分析
阅读全文 »

gitlab与jenkins配置ci

发表于 2020-12-30 更新于 2021-06-11

jenkins与gitlab联动ci安装jenkinsdocker pull jenkins/jenkins docker-compose.yml因为测试 端口映射的是 8887 version: '3.2'services: jenkins: image: jenkins/jenk ...

阅读全文 »

python排除celery以外两种常见的任务队列

发表于 2020-12-24 更新于 2021-06-11

pyton排除celery两种常见的任务队列rq count_words_at_url work需要执行的函数 rq_test.py #!/usr/bin/python# coding=utf-8from redis import Redisfrom rq import Queuefrom re ...

阅读全文 »

白帽子讲web扫描笔记

发表于 2020-12-24 更新于 2021-06-11

查看几款扫描器的能力http://www.sectoolmarket.com/price-and-feature-comparison-of-web-application-scanners-unified-list.html 使用wavsep项目作为扫描器的靶场也是一个评估 爬取一些请求中 ...

阅读全文 »

Docker 逃逸了解

发表于 2020-12-24 更新于 2021-06-11

Docker 逃逸判断是否在docker中 是否存在 /.dockerenv 检查/proc/1/cgroup内是否包含”docker”等字符串 –privileged 利用sudo docker run -it --name test --privileged -d ubuntu:16 ...

阅读全文 »

复现及分析fastjson后续漏洞

发表于 2020-12-16 更新于 2021-06-11

FastJson1.2.25 修复了1.2.24的漏洞但是有绕过需要 autoTypeSupport设置为true环境 在1.2.24的环境下修改pom.xml 版本为1.2.25我们再次使用 ldap的payload试试 报错 autoType不支持 com.sun.rowset.Jdb ...

阅读全文 »

复现及分析fastjson1.2.24

发表于 2020-12-16 更新于 2021-06-11

fastjosn 反序列化漏洞学习fastjson 1.2.24反序列化漏洞复现先写一个正常的使用 fastjson的web服务我们使用 springboot创建 主要是pom.xml 里面要添加fastjsonfastjson要求小于等于 1.2.24 <dependency& ...

阅读全文 »

Dsxs源码简单分析

发表于 2020-04-09 更新于 2021-06-11

100 行 xss 检查代码主方法 scan_page传入 url 和 data这里直接看代码 def scan_page(url, data=None): retval, usable = False, False # 这里对于 id=1&name=&age=1 的na ...

阅读全文 »

第一本docker读书笔记

发表于 2019-11-24 更新于 2021-06-11
<<第一本docker>> 读书笔记 记录了一些实验和命令 容器链接等
阅读全文 »

redis实战读书笔记(五)

发表于 2019-11-17 更新于 2021-06-11
redis第五章的笔记 对redis的一些实例使用场景 主要是只用redis来解决一些问题
阅读全文 »
12
Recar

Recar

年轻人就应该多读源码多读书
18 日志
7 标签
© 2021 Recar
由 Hexo 强力驱动 v3.9.0
|
主题 – NexT.Gemini v7.2.0
0%