记一次黑站 记一次黑站背景。。。 随便用一个手机号登录,出现报错信息。 使用关键词在Github上搜索,发现一套类似的系统. 准备验证下和Github上的源码是否一致,随便挑了个文件进行访问,继续报错,这次的错误信息中爆出了服务器的环境信息,包含MySQL的账号密码等信息。 成功的远程登录MySQL。 使用Navicat脱裤。 数据库中存储的是用户密码的哈希,直接替换密码哈希后,成功登录到后台。 123// 2019-05-15 note
万达电影小程序签名算法破解 万达电影小程序签名算法破解使用工具unwxapkg.py将小程序解包。 搜索关键词,定位到签名算法。 还原并验证签名算法。12345678def generatesignature(url, ts, postdata): s = 'Wanda'+'XIAOCHENGXUGP' + '4906B2777FF2A304F9B401F7D4945 2019-04-01 note
在spark-shell中使用ipdb格式IP库 在spark-shell中使用ipdb格式IP库编译jar将IPIP官方提供的Java版本解析代码(https://github.com/ipipdotnet/ipdb-java ) 克隆到本地,编译打包成jar.提供一个已经编译好的jar包: hdfs://ksdc-cluster/jjfy/luozg/ipdb.jar 编写scala代码示例代码: 1234567891011121314151 2019-02-22 note
Thinkphp代码执行漏洞WAF绕过 Thinkphp代码执行漏洞WAF绕过原始Payload:1/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars%5b0%5d=md5&vars%5b1%5d%5b%5d=1 /\不是必须的,可以用其 2018-12-21 note
Openwrt命令行登录获取Cookie与Token Openwrt命令行登录获取Cookie与Token使用Cookie+token可以发送HTTP请求断开WAN连接以更换IP。 登录获取Session. 1234567ubus call session login '{"username":"root","password":"password", 2018-12-21 note
Mweb3.0 破解 Mweb3.0 破解破解过程使用IDA搜索license相关的函数,找到一个updateMWebLicenseInfoUI。查看其实现,发现sub_100238940疑似是否已经激活的函数。 可以通过修改sub_100238940的返回值验证一下猜想。原函数尾部的机器码及汇编代码如下截图。 使用Hex编辑工具直接修改字节码,将8A 85 57 F9 FF FF 0F BE C0 修改为 31 C 2018-12-03 note
Vim卡顿问题排查 Vim卡顿问题排查某服务器在IO占用较高的时候使用vim编辑保存文件时会卡死,而使用其他编辑器则不会出现这样的问题。 问题排查使用strace vim 1.txt随意编辑内容,然后保存的时候出现卡顿,查看调用的函数,发现卡在了fsync. 解决方法删掉fileio.c中调用fsync的代码后编译(通过查看注释,发现可以通过修改编译选项关闭fsync,尝试后没成功。。。我还是暴力的删代码吧。。。) 2018-12-03 note
CNVD登录按钮无效问题排查 CNVD登录按钮无效问题排查在登录CNVD时发现点击登录按钮无效,而更换另一个账号则可以正常登录。 经过测试,发现密码长度大于等于16就不能正常登录。 通过以上截图中的代码可以知道CNVD使用了jQuery Validate对表单的输入内容进行了校验。密码长度超过40就不能登录了。而我的密码长度为16,应该是没问题的。 继续检查HTML源码,发现开发者可能弄错了jQuery Validate校验的 2018-11-29 note
同盾风控绕过 同盾风控绕过 同盾科技智能风控云服务,依托大数据分析技术,精准预测信贷、银行保险、电商等领域的信用及欺诈风险,有效降低企业风控成本。同盾设备指纹为每一个操作设备建立一个全球唯一的设备ID,结合同盾强大的决策引擎,精确分析出一个设备上的所有用户的操作行为,发现多用户之间的关联情况,描摹出一个基于设备的用户画像。 同盾bypass…然后可以批量注册薅羊毛了… 厂商未修复之前不公开。 1图片及详情丢失 2017-06-27 Android Android
Windows环境编译php5.2.17 Windows环境编译php5.2.17 安装VC6.0(SP6),将C:\Program Files\Microsoft Visual Studio\VC98\Bin 加入环境变量。 下载并解压: bindlib_w32.zip php-5.2.17-src.zip win32build.zip zlib125-dll.zip 下载并安装: libiconv-1.9.2-1.exe 执行 2017-05-14 note