随风'S Blog

随风'S Blog

网络安全爱好者

    • Home
    • Archives
    • About
    • RSS

Druid数据连接池字符串解密

Driud是什么 Druid是阿里巴巴开源平台上的一个项目,整个项目由数据库连接池、插件框架和SQL解析器组成。该项目主要是为了扩展JDBC的一些限制,可以让程序员实现一些特殊的需求,比如向密钥服务请求凭证、统计SQL信息、SQL性能收集、SQL注入检查、SQL翻译等,程序员可以

2015-09-21

Oracle Sql注入利用方法

本文主要讨论在得到一枚oracle注入点时,如何通过Oracle自带函数或者缺陷获取数据,权限提升以及获得系统权限。 数据获取报错注入的几种方式0x1 utl_inaddr.get_host_name这种方法在Oracle 8g,9g,10g中不需要任何权限,但是在Oracle

2015-06-13

Elasticsearch Groovy 远程代码执行漏洞

致谢首先感谢Wooyun社区lupin的对漏洞http://zone.wooyun.org/content/18894的分析 漏洞利用0x1漏洞的成因是Groovy的白名单被绕过了,对常见的危险函数以及某些类做了限制,关于漏洞利用,我们只需要找到一个类能获取当前Class对象,这

2015-03-04

org.hibernate.HibernateException: Could not obtain transaction-synchronized Session for current thread

今天在做一个小项目时用到了hibernate4和spring mvc 4.x,在做整合时一切都比较顺利,但是在测试hibernate插入数据时抛出了个异常1org.hibernate.HibernateException: Could not obtain transaction

2015-03-04

JAVA模拟微博登录以及发微博

网上给的登陆新浪微博的例子过程都比较繁琐,抓包发现新浪有个接口只需要两步就可以完成,发出来大家分享下。 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748

2015-01-15

Cdlinux U盘启动

CDlinux是破解无线wifi信号的很好用的系统。它就像一个PE,不过它是基于Linux内核的微型系统。里面的破解工具很齐全,既有传统的抓包工具,也有最新的PIN码破解软件,而且针对windows用户的使用习惯进行了界面优化,所以使用起来会很方便。 网上的安装方法五花八门,这

2014-11-29

Python Discuz 7.2 faq.php 注入漏洞全自动利用工具

说明Discuz 7.2 faq.php全自动利用工具,getshell 以及dump数据,python 版的uc_key getshell部分的代码来自网上(感谢作者) Exploit12345678910111213141516171819202122232425262728

2014-07-03

Python 批量上传Webshell

1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950__author__ = 'iswin'import ftplibimport osimport

2014-05-13
Prev12

分类

  • JAVA10
  • Linux1
  • Machine Learning1
  • ORACLE1
  • Python3
  • Spring1
  • Struts21

标签

  • JAVA10
  • Deserialize5
  • Python2
  • Spring1
  • RCE1
  • Cdlinux1
  • Linux1
  • Machine Learning1
  • Scikit-Learn1
  • Pybrain1
  • Struts21
  • ORACLE1

友情链接

  • 园长博客
  • Shack2博客
  • Seay博客
  • z7y博客
  • 深蓝阅读
  • TNT博客
  • Sky博客
  • DCC博客
  • Braid's Blog
  • wolf's blog
  • DarkRay's BLoG
  • 00theway's Blog
  • my5t3ry's Blog
  • Luoye's blog
  • Beeeの零碎事
RSS 订阅

当才华还撑不起野心时,那就应该静下心来学习。
当能力还驾奴不了目标时,就应该沉下心来历练。

Powered by hexo and Theme by Jacman © 2022 Hosted by Coding Pages iswin