笔记

0x01 前言 mysql遇得比较多,postgresql还是第一次遇到,过程算是一波三折,但好歹算是积累到了一些经验,主要记录下利用的payload以及bat无回显执行命令最后成功反弹shell到vps 0x02 注入点 从fofa上扫到的站,账号密码直...

发布 0 条评论

0x01 前言 前段时间逛github的时候无意中发现一个非官方的哔哩哔哩api文档(地址),随便试了几个接口后发现可以正常调用,能获取账号的历史记录、完成一些基本账户操作如投币等。再加之自己的b站账号马上就快LV6了,于是一个大胆...

发布 0 条评论

写好的API接口,用ajax请求后总是报错parsererror,第一时间检查api返回的接送对不对 如图没毛病。 然后又立刻到stackoverflow上看了看有没有相同遭遇的情况,有人提出删掉ajax中的dataType属性,或者改为dataType:"text"...

发布 0 条评论

1.Python爬虫 主要是requests库和一些html解析的库,如bs4,lxml等等。(懒,在系统学正则) 等树莓派到家了再慢慢学python吧(卒 树莓派到家了,lxml永远的神!!Xpath永远的神!! update:基于python实现自动化登录校...

发布 0 条评论