领域的资料、工具和库,比如平台、编程语言、前端开发、后端开发、大数据、数据科学、数据库、安全、硬件、DevOps 等等等,几乎想到的全都有。
就拿 Platform 这个平台这个分支来讲吧,里面又有进一步的细分,比如 iOS、Android、Linux、macOS、JVM 等等,然后每一个又是一个新的以 awesome 开头的仓库,比如:
awesome-linux:https://github.com/inputsh/awesome-linux
awesome-android:https://github.com/JStumpp/awesome-android
awesome-macOS:https://github.com/iCHAIT/awesome-macOS
就拿 Platform 这个平台这个分支来讲吧,里面又有进一步的细分,比如 iOS、Android、Linux、macOS、JVM 等等,然后每一个又是一个新的以 awesome 开头的仓库,比如:
awesome-linux:https://github.com/inputsh/awesome-linux
awesome-android:https://github.com/JStumpp/awesome-android
awesome-macOS:https://github.com/iCHAIT/awesome-macOS
尝试解密cookie。
Flask cookie 看起来很像 JWT。我将尝试flask-unsign,一个用于解码、暴力破解和制作 Flask cookie 的工具,它可以工作:
Flask cookie 看起来很像 JWT。我将尝试flask-unsign,一个用于解码、暴力破解和制作 Flask cookie 的工具,它可以工作:
然后访问一下木马文件即可拿到shell,因为是在beez3的模板中写入的,路径是/templates/beez3/,我生成的是language目录的test.php
DNS劫持,入侵 渗透 拖库 劫持 提权 破解等各类服务!咨询 :@YaMaa8
DNS劫持,入侵 渗透 拖库 劫持 提权 破解等各类服务!咨询 :@YaMaa8
有了账户密码,直接在之前扫到的页面登进去就可以了,登进去可以发现有文件上传漏洞(实际上不能使用upload直接上传,但是可以使用create功能写一个文件上去)