1 小折腾/小配置 2021-11-10 MacOS Monterey 使用(L2TP/IPSec) 填写完对应的信息后,需要手动写个配置文件,要不然会报无法连接服务器。sudo vi /etc/ppp/options添加如下两行:plugin L2TP.ppp l2tpnoipsec 阅读全文
2 Python 2021-11-09 爬虫-获取返回的json数据写入Excel #!/usr/bin/python3 import requests,openpyxl,time,shutil,sys try: Search_Addres = sys.argv[1] information = shutil.copy(r'./x... 阅读全文
3 CVE漏洞复现 2021-11-02 CVE-2021-3129(Mac环境) 复现 名称: laravel 远程代码执行 (CVE-2021-3129)描述: Laravel是一套简洁、开源的PHP Web开发框架,旨在实现Web软件的MVC架构。 Laravel开启了Debug模式时,由于Laravel自带的Ignition 组件对file_get_co... 阅读全文
4 CVE漏洞复现 2021-10-29 CVE-2021-22205 复现(需要注册和无需注册) 说明:CVE-2021-22205是gitlab的一个RCE漏洞,允许用户在上传特定的文件图片时,执行系统命令。环境:Mac 电脑一台安装djvumake命令测试的GitLab版本:11.9 <= GitLab(CE/EE)< 13.8.813.9 <= ... 阅读全文
5 Web安全与渗透 2021-10-14 cURL使用PKCS#12证书请求SSL网址方法 curl --cert-type P12 --cert xxxxx.p12:password(证书密码) https://xxxx.xxxx.com 阅读全文
6 CVE漏洞复现 2021-09-14 CVE-2021-40444-复现之MSF上线 漏洞详细细节不再赘述,搜索引擎漏洞编号,详细信息和影响范围以及漏洞等级都有相应的说明。复现环境:1.Windows10 + 正版Office3652.Metasploit3.一个http服务,用来让Office打开文档时加载一个html文件内容。开始:一、msf相关准备:1... 阅读全文
7 IOS 2021-09-02 IOS终端安全(9) – lldb常用命令 连接远程IOS:process connect connect://ios-ip:debugerserver-port显示IOS应用执行的基地址+文件路径image list -o -f "PandaDelivery"断点,基地址+偏移地址=实际的内存地址:br s -a ... 阅读全文