最新发布第4页
Centos安装jq-吾爱博客

Centos安装jq

安装jq时提示没有用可用的软件包 官方源中目前没有包含jq,因此需要首先安装epel。epel(Extra Packages for Enterprise Linux)是企业版Linux附件软件包的简称,通常不会与官方源中的软件包发...
2022-5-15
03470
Apache ActiveMQ 反序列化漏洞复现-吾爱博客

Apache ActiveMQ 反序列化漏洞复现

Apache ActiveMQ是美国阿帕奇(Apache)软件基金会所研发的一套开源的消息中间件,它支持Java消息服务、集群、Spring Framework等。 关于漏洞 Apache ActiveMQ 5.13.0之前5.x版本中存在安全漏洞...
2022-5-14
0740
windows远程下载-吾爱博客

windows远程下载

不使用浏览器及第三方工具的情况下远程下载文件到本地 1.certutil 使用certutil远程下载至本地 certutil -urlcache -split -f http://ayfre.com/a.png c:a.png 使用此方法可能会被Windows 安全...
2022-5-9
01200
给网站左上角添加 FPS 帧率显示-吾爱博客

给网站左上角添加 FPS 帧率显示

前言 帧率(Frame rate)是以帧称为单位的位图图像连续出现在显示器上的频率(速率)。该术语同样适用于胶片和摄像机,计算机图形和动作捕捉系统。帧速率也可以称为帧频率,并以赫兹(Hz)表示...
2022-5-6
102530
Aria2 任意文件写入漏洞复现-吾爱博客

Aria2 任意文件写入漏洞复现

关于漏洞 Aria2是一个命令行下轻量级、多协议、多来源的下载工具(支持 HTTP/HTTPS、FTP、BitTorrent、Metalink),内建XML-RPC和JSON-RPC接口。在有权限的情况下,我们可以使用RPC接口来操作ar...
2022-5-3
01700
Struts2 S2-061 远程命令执行漏洞复现-吾爱博客

Struts2 S2-061 远程命令执行漏洞复现

CVE-2020-17530 Struts2 S2-061远程命令执行漏洞 关于漏洞 Struts2 会对某些标签属性(比如 `id`,其他属性有待寻找) 的属性值进行二次表达式解析,因此当这些标签属性中使用了 `%{x}` 且 `x` 的...
2022-5-3
0920
Apache Shiro 认证绕过漏洞复现-吾爱博客

Apache Shiro 认证绕过漏洞复现

CVE-2020-1957 Apache Shiro 认证绕过漏洞 关于漏洞 Shiro框架使用拦截器对用户访问权限进行控制,常见的有如anon、authc等拦截器。anon拦截器为匿名拦截器,无需登陆即可进行访...
2022-5-3
01080
Apache Log4j 远程代码执行漏洞复现-吾爱博客

Apache Log4j 远程代码执行漏洞复现

(vulhub环境搭建+复现)CVE-2021-44228 Apache Log4j 远程代码执行漏洞 关于漏洞 漏洞编号: CVE-2021-44228,名称为Log4Shell或者LogJam 漏洞类型: Remote Code Execution (RCE) 组件名称: A...
2022-5-2
02120
anaconda-ks.cfg是什么?可以删吗-吾爱博客

anaconda-ks.cfg是什么?可以删吗

系统安装的时候⽣成的⼀个⽂件,通过这个⽂件可以修改成⾃动安装的脚本,⽤于⾃动安装同样配置的系统。 若无需要删除即可
2022-5-2
09670
pip升级失败解决方案-吾爱博客

pip升级失败解决方案

今天在升级pip时,发现升级失败, time out 了 于是我们可以延长他的超时时间 python -m pip --default-timeout=800 install --upgrade pip 升级成功
2022-5-1
0430

ffmpeg将MP3转为amr

ffmpeg将MP3音乐转为amr音频文件 ffmpeg -i a.mp3 -ac 1 -ar 8000 a.amr
网络安全词汇术语汇编-吾爱博客

网络安全词汇术语汇编

网络安全词汇术语汇编 共414页 本文档是基于网络公开资料整理而成,属于个人笔记性质。主要内容是汇编了一些网络安全的词汇表、术语表,可用于日常网络安全知识学习,或工作/考试中的速查。有些...
2022-4-23
01360