原文:記一次tplmap的簡單使用案例

記一次tplmap的簡單使用案例 Tplmap簡介 Tplmap是一個python工具,可以通過使用沙箱轉義技術找到代碼注入和服務器端模板注入 SSTI 漏洞。該工具能夠在許多模板引擎中利用SSTI來訪問目標文件或操作系統。一些受支持的模板引擎包括PHP 代碼評估 ,Ruby 代碼評估 ,JaveScript 代碼評估 ,Python 代碼評估 ,ERB,Jinja 和Tornado。該工具可以執 ...

2020-08-05 17:22 1 3554 推薦指數:

查看詳情

一次簡單的GetShell案例

案例鏈接: http://202.112.51.184:8007/ 打開鏈接,發現分了多個頁面: 挨個點擊,大概清楚是上傳指定格式的文件然后在搜索的時候使文件執行從而GetShell,觀察發現點擊每個頁面后出現“?page=xxx"字樣,查看源代碼發現還有隱藏的php ...

Wed Aug 08 02:47:00 CST 2018 1 2974
一次dubbo服務的簡單使用

現在接觸的項目均由webservice的調用方式轉為dubbo調用了,所想着自己走一下相關流程,親身操作一下java服務使用dubbo框架進行調用。 先簡單說說dubbo與webservice的區別,兩者基於的通信協議不通,dubbo基於rpc:(Remote Procedure Call ...

Tue Oct 30 23:25:00 CST 2018 0 1171
tplmap的安裝和簡單使用

## 1 tplmap的安裝和使用 tpl是用python2編寫的,報錯一般是使用py3 ==kali下安裝tplmap 可以參考一下這篇博文 https://www.cnblogs.com/ktsm/p/15691652.html == 以下操作均在centos7的環境下操 ...

Thu Oct 28 05:34:00 CST 2021 6 3716
一次前端性能優化的案例

前兩天遇到一個前端性能相關的bug,感覺還挺典型的,整理了一下解決過程和思路,寫下來分享給大家。 場景是這樣的,有一個答題的界面,可以播放音頻、填空、提交答案,界面是長這個樣子的: 看起來還挺簡單吧,但是我們在手機上跑的時候,卻遇到了以下問題: 1. 填完空后,提交按鈕會由灰色變為藍色 ...

Thu Nov 02 21:14:00 CST 2017 25 4322
一次使用krdc

首先給一條懶人命令。 今天,我突然想在Linux上使用RDP連接另一台Windows電腦。根據這篇文章我了解到了krdc這個軟件。 但當我試着使用krdc連接我的Windows電腦的時候,它提示未安裝xfreerdp,而且pacman的源和AUR里都沒有這個軟件。 我打開瀏覽器,搜索 ...

Wed Jul 01 02:55:00 CST 2020 0 670
一次 turbostat 的使用

場景:為了測試海光cpu的性能,從而使用turbostat 來監測cpu工作時候的相關頻率。 cpu 型號: 1、Hygon C86 7165 24-core Processor 1.9GHz 384G 內存 2、Hygon C86 7285 32-core Processor 2.0GHz ...

Wed Mar 02 23:55:00 CST 2022 0 2900
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM