-->
当前位置:首页 > 第8页

利用DNS劫持的远程命令执行 以winrar为例

Luz12个月前 (12-20)1763
利用DNS劫持的远程命令执行 以winrar为例
前言当我们拿到DNS服务器权限的时候,常常苦于没有姿势扩大战果。这时可以通过DNS劫持实现很多软件的的RCE。漏洞成因以WinRAR为例,当程序运行时会自动打开注册页面/广告,其本质是嵌套了IE的网站访问。当拿到访问使用的域名后,通过DNS...

禁止Windows自动断开没网的wifi

Luz12个月前 (12-20)2034
禁止Windows自动断开没网的wifi
Windows总是自作主张地给我断开没有互联网的wifi导致在调试设备时,时常发生掉线的情况。罪魁祸首网络连接状态指示器 (NCSI)服务Windows的说明文档中对该项解释如下:网络连接状态指示器 (NCSI) 检测到 Internet...

Oracle 数据库多表联合更新

Luz1年前 (2021-11-30)1906
oracle和mysql的语句有点不同,今天碰到了Oracle的库,做一下记录update ADM_DEV_ENCODER_CHN set ADM_DEV_ENCODER_CHN.GPS_X=(SELECT "x" fr...

海康威视 CVE-2021-36260 漏洞复现

Luz1年前 (2021-11-28)14453
海康威视 CVE-2021-36260 漏洞复现
漏洞概述海康威视摄像机最近的大多数摄像机产品系列都容易受到严重的远程未经身份验证的代码执行漏洞的影响。一些 NVR 也受到影响,尽管这种影响不那么普遍。CVE-2021-36260漏洞允许攻击者通过不受限制的root shell (/bin...

敏捷支持—TP-LINK TL-MR10U开箱评测

Luz1年前 (2021-11-14)2279
敏捷支持—TP-LINK TL-MR10U开箱评测
关于TP-LINK TL-MR10UTP-LINK TL-MR10U是普联技术有限公司生产的一款便携式无线路由器。其具体配置参数如下:网络标准:无线标准:IEEE 802.11n、IEEE 802.11g、IEEE 802.11b, 有线标...

谷歌广告联盟使用一年心得,新手站长如何创造自己的第一笔财富

Luz1年前 (2021-11-09)2133
谷歌广告联盟使用一年心得,新手站长如何创造自己的第一笔财富
引言今天起床翻了翻昨日收益,发现不知不觉单天的广告费达到了十美元,虽然知道不可能每一天都是这样,相对于去年增长已经十分可观。一年的时间里,经历了网站日ip从0到3-4k的转变,相对于其他网站,我的转化率仍然不是特别高,收入能稳定在30+RM...

MSDN磁力链爬虫

Luz1年前 (2021-11-02)2154
#!/usr/bin/python # -*- coding: utf-8 -*- import re import json import requests...

大华摄像机声光警戒(声光报警)设置

Luz1年前 (2021-11-01)7922
大华摄像机声光警戒(声光报警)设置
相机设置智能方案选择通用行为分析并确定进入通用行为分析--增加区域入侵(绊线入侵),并绑定警戒灯与音频联动此时本地的声光警戒已经设置好了,进入区域会有报警声音和灯光平台设置有时需要和平台联动,在客户端或其他地方输出报警信息,下面以DSS为例...

大华人脸照片处理(缩小到小于100KB)

Luz1年前 (2021-10-16)2162
#coding:utf-8 from PIL import Image import sys import time import os def get_siz...

大华优橙平台自动填写脚本(纯selenium/selenium+requests)

Luz1年前 (2021-10-16)1955
大华优橙平台自动填写脚本(纯selenium/selenium+requests)
from selenium import webdriver import time import re import requests import json...