体验盒子

不再关注网络安全

MySQL JDBC Deserialization Payload / MySQL客户端jdbc反序列化漏洞

MySQL JDBC Deserialization Payload / MySQL客户端jdbc反序列化漏洞

目录表 Toggle 描述详情1. 安装rewrite插件【任选】编译插件【任选】直接使用本git仓库中的rewrite_example.so2. 安装插件,建表,插入二进制数据3. 指定jdbc url,连接漏洞触发点:参考 描述 当MySQL JDBC...

thinkphp6 session 任意文件创建漏洞POC

thinkphp6 session 任意文件创建漏洞POC

2020年1月13号,Thinkphp 6.0.2发布,在详情页指出修复了一处Session安全隐患。经分析,该漏洞允许攻击者在目标环境启用session的条件下创建任意文件以及删除任意文件,在特定情况下还可以getshell。 具体受...

maccms v8 80w字符远程命令执行(RCE)漏洞

maccms v8 80w字符远程命令执行(RCE)漏洞

之前很多使用maccms电影站被挂马,表现为title修改,xml顶添加js网马等症状等,这就是《maccms 80w字符RCE》,仅影macms v8版本,maccms v10不受影响。 漏洞复现 首先通过正则回溯来绕过360 waf,然后通过...

一个fuzzdb扩展库,渗透测试字典库

一个fuzzdb扩展库,渗透测试字典库

目录表 Toggle fuzzdb地址 fuzzdb 这是一个扩展fuzzdb的项目,由于原项目在google托管,且已经停止更新,遂发起这个项目。 创建FuzzDB的目的是通过动态应用程序安全测试来增加发现应用程序安全漏洞的可...

修复ota_update下载负值BUG,Flutter修改插件方法

修复ota_update下载负值BUG,Flutter修改插件方法

目录表 Toggle ota_updateFlutter使用本地修改的ota_update插件修改java源文件以修复下载进度负值的BUG ota_update Flutte的OTA更新插件。在Android上,它下载文件(带有进度报告)并触发应用安装意图。在i...

子域名枚举/扫描/爆破工具,具有自动分析功能:Turbolist3r

子域名枚举/扫描/爆破工具,具有自动分析功能:Turbolist3r

目录表 Toggle Turbolist3r子域名扫描工具Turbolist3r截图Turbolist3r使用示例Turbolist3r安装 Turbolist3r子域名扫描工具 Turbolist3r是sublist3r工具的分支。除了sublist3r的原始OSINT功能之外,turbolis...

Flutter数据共享、消息通知与动态对话框

Flutter数据共享、消息通知与动态对话框

目录表 Toggle 数据共享(InheritedWidget)从上往下消息通知(Notification)从下往上动态更新对话框数据(StatefulBuilder) 数据共享(InheritedWidget)从上往下 这里要注意,InheritedWidget的机制是...

Flutter读取assets文件并写入应用程序路径

Flutter读取assets文件并写入应用程序路径

目录表 Toggle 如何读取Flutter assets文件路径?寻找更优的方法中 如何读取Flutter assets文件路径? 这里要弄清读取Flutter assets文件和获得Flutter assets文件路径的区别,如果只是读取assets文件那比...

一款免费看电视/电影的APP、无广告

一款免费看电视/电影的APP、无广告

目录表 Toggle 免费看电视/电影的APP、无广告免费看电影APP下载支持的类型源导入注意事项 免费看电视/电影的APP、无广告 一款安卓免费看电视电影APP,低调分享。 追剧刷老电影应该是目前很多人经常做的...

Flutter打包release APK闪退百分百解决方法

Flutter打包release APK闪退百分百解决方法

目录表 Toggle Flutter打包release APK闪退寻找闪退解决办法Flutter打包闪退百分百解决的方法adb logcat 命令行工具命令行语法过滤日志输出查看指定应用的日志其它常用命令参考 Flutter打包release APK闪退 ...