一、漏洞简介Xiaomi Mi WiFi R3G是中国小米科技(Xiaomi)公司的一款3G路由器。 Xiaomi Mi WiFi R3G 2.28.23-stable之前版本中存在输入验证错误漏洞。...
固件环境搭建
环境搭建https://gitee.com/h4lo1/HatLab_Tools_Library binwalk:1234567git clone https://github.c...
CTF show WEB6 - CTFshow WP
题目网站https://ctf.show 1.尝试万能密码 username=admin' or 1=1#&password=1 显示sql inject error,发现有字符被过滤。 逐个...
[译]当EFBFBD来敲门 – 对Java中字符串与byte数组转换的观察及相关的安全隐患
当EFBFBD来敲门 – 对Java中字符串与byte数组转换对一个观察及相关的安全隐患 我(指原作者,下文同)正在进行一个激动人心的Android应用安全审计,发现了如此多的漏洞以至于我...
锐捷RG-UAC统一上网行为管理审计系统账号密码信息泄露漏洞
锐捷RG-UAC统一上网行为管理审计系统账号密码信息泄露漏洞漏洞描述锐捷RG-UAC统一上网行为管理审计系统存在账号密码信息泄露,可以间接获取用户账号密码信息登录后台 编号:CNVD-2021-145...
从实战理解 Golang 的多并发能力
Go 多并发能力 首先定义一个工作 数5只 🐑 12345678910111213141516171819202122232425package mainimport ( "fmt"...
从实战理解 Golang 的多并发能力
Go 多并发能力 首先定义一个工作 数5只 🐑 12345678910111213141516171819202122232425package mainimport ( "fmt"...
fiddler script功能实战
某视频app发现有观影次数限制很是不爽;想通过分析数据包来看看能不能绕过限制 使用fiddler包分析发现返回请求数据包都加密了 0x01 加密方式 对每个字符进行异或混淆 1234567public...
c++ 修改注册表键值
1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545...
CVE-2020-0601 伪造签名笔记
安装依赖12345pip3 install fastecdsapip3 install PyCryptodomepip3 install --user gmpy2==2.1.0a2apt instal...
wordpress 用户枚举,爆破工具
欢迎对该工具进行修改优化,转载请注明原作者,写代码不易。 为什么不用wpscan? 闲着蛋疼写着玩。 核心代码 12345678910111213141516171819202122232425262...
dedecms 空间存储型xss分析
123456789101112131415161718else if($fmdo=='moodmsg'){ //用户登录 if($dopost=="sendmsg") { if(!...
14