描述:MISP是一个开源威胁情报平台,提供实用程序和文档,通过共享妥协指标来提供更有效的威胁情报。问题:Synacktiv 在 MISP 中发现了 2 个利用 PHP 过滤器链攻击的漏洞。它们都需要经...
【OSCP】quick2
OSCP 靶场靶场介绍quick2easy本地文件包含、php伪协议利用、php 利用链getshell、信息收集主机发现端口扫描└─# nmap -sV -A -p- -T4 192.168.31....
安装ollama并运行QWEN1.5模型
安装ollama并运行QWEN1.5模型介绍ollama是一个在本地启动并运行大型语言模型的框架。ollama 通过对模型文件进行转化,配置和优化,方便进行多平台部署,包括GPU的使用做了一定的优化,...
Python写pdf转换word工具
代码: import os import threading from tkinter import Tk, Button, Label, filedialog from tkinter import...
使用Python将图片改为圆形图像
当我们在日常生活中处理直角图或者当头像时,有时候会发现它们不够美观或不符合我们的需求。在这种情况下,可以通过下面图像处理工具可以将选择的图片转换为圆形图像,通过将直角图转换为圆形,圆形图像在视觉上更加...
天X信-上网行为管理系统static_convert 远程命令执行漏洞复现
免责声明该公众号主要是分享互联网上公开的一些漏洞poc和工具,利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本公众号及作者不为此承担任何责任,一旦造成后果请自行承担...
【漏洞复现】天融信TOPSEC static_convert 远程命令执行
免责声明 此内容仅供技术交流与学习,请勿用于未经授权的场景。请遵循相关法律与道德规范。任何因使用本文所述技术而引发的法律责任,与本文作者及发布平台无关。如有内容争议或侵权,请及时私信我们! 漏洞概述 ...
【漏洞复现】天融信TOPSEC static_convert 远程命令执行漏洞
免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!福利:小编整理了大量电子书和护...
2023 N1CTF Junior Web 部分 Writeup
有些题目感觉挺难的 不过两道 java 题都拿了一血我是真的没有想到… 更新了 easyjpg 的一种可能的解法 (?) ez_zudit/controller/WebControlle...
BUUCTF Web Writeup 8
BUUCTF 刷题记录… [强网杯 2019]Uploadwww.tar.gz 源码泄露, ThinkPHP V5.1.35 LTS /application/web/controlle...
hvv实战记录-快速破点刷分案列
0X00 前言 这是之前一次某省HVV实战的经历,时间过去也有这么久了,就打个马儿写出来,本次主要案列还是通过批量收集脆弱资产,找到弱口令然后通过sql注入写马...
Python实战02:网上下载的视频进行图片截取
今天从B站下载了一些资源图片,从网盘下载后才发现都是几秒的视频。 作为一个程序员,这种情况不能忍。用potplayer视频播放器可以截取 。但这种批量处理还是程序自动化要快速。 一...
5