Featured image of post 目标某 IDC:一次低权限虚拟主机 getshell 到提权

目标某 IDC:一次低权限虚拟主机 getshell 到提权

【提醒】此文是一篇新手向的渗透文章,其中一些片段在大牛看来会觉得很可笑,还请谅解。 在我买搬瓦工 VPS 之前,用了一年多某 IDC 的便宜虚拟主机。今天,我展开了对此 IDC 的渗透测试。毕竟得出师有名,为什么要搞它呢?因为这 IDC 居然用免费空间的配置拿来当收费主机卖,还一天到晚宕机...

Featured image of post 记一次 Struts2 另类方法传 shell 的渗透

记一次 Struts2 另类方法传 shell 的渗透

本人渗透小白,文笔也欠缺,有些地方大牛们可能会觉得很可笑,请谅解~~ 【过程】 帮吧友搞一个网站,蜘蛛爬到了一个“办公系统”,如图: 看到没有验证码的登录窗口,第一反应是测试万能密码,测试宽字节注入,未果。放到 burp 里用弱口令字...

Featured image of post 不严密防护的警醒和 JCiing 的收纳

不严密防护的警醒和 JCiing 的收纳

今天吃错药了,平时不常更新博客今天一下子更了 3 篇文章(我不敢保证会不会有更多。。),或许是暑假的缘故吧。 jciing 是我最近搞的一个母项目(www.skyju.cc/ciing),目前已经有比较多的项目了,现在正在公测的是 domain 系统~ 话说就在昨天,q...

Featured image of post 网站第三次改版

网站第三次改版

当你看到这么美妙的网站,你一定会很欣慰(至少我很欣慰....) 我的网站第二次改版大概在一年多以前,去网上找了一个比较简单的模板改了一下。这一年多的时间里世界发生了许多变故,例如 54df.com 也改版了,淀粉月刊建立了等等。随着扁平化越来越流行,我也不得不...

Featured image of post 新时代的产物——淀粉月刊

新时代的产物——淀粉月刊

我已经不止在三个的场合介绍过淀粉月刊了,每一次的介绍语言都是那么慷慨激扬,热情地让大家加入。。今天在自己的博客上我只是想说说内心的想法罢了 看过少年电脑世界的盆友都知道,这个刊物刚刚开始办的时候读者都很喜欢。不少读者也见证了少电的长大。我也是从少电的一片文章开始知道...

Featured image of post 网站机房已平滑迁移

网站机房已平滑迁移

如题。居正网站/博客等项目的机房已经平滑迁移到位于加拿大的新服务器(centos6,bandwagonhost),速度、兼容性及各方面数据目前表现良好。 ...

Featured image of post 【原创】使用 HTML 的 TABLE 标签生成图片!

【原创】使用 HTML 的 TABLE 标签生成图片!

这张图片在网页上看起来并没有什么出众之处,然而细观其代码,你会惊讶地发现:图片竟然是由数以万计的标签构成的! 我们知道 table 标签可以存储 tr 与 td 标签,而它们也可以设置 ba...

Featured image of post 一个疏忽造成的 MySQL 数据丢失

一个疏忽造成的 MySQL 数据丢失

一直没有经常备份数据库的习惯,今年九月因为临时需要所以导出了一次数据,没想到这个备份文件成为了今天的救命稻草。 最近网站的空间提供商换了个服务器,不知道何故导致了数据库中有些表无法访问,在 phpmyadmin 中显示...