搜索 “bind”

不再关注网络安全

flutter沉浸式透明状态栏导航栏实现/状态栏颜色设置

flutter沉浸式透明状态栏导航栏实现/状态栏颜色设置

教你如何使用Flutter制作一个透明沉浸式的状态栏导航栏?或修改状态栏颜色为与你应用主题匹配的颜色?以Flutter 2.0为例,如下图: flutter2 沉浸式透明状态栏导航栏实现代码 实现分为Android沉浸式和IOS沉浸式,下面提供的几种方法可根据应用场景进行灵活使用。 方法一:setSystemUIOverlayStyle透明状态栏 使用services方...

Centos服务器安装Chrome无头浏览器

Centos服务器安装Chrome无头浏览器

  • 2022-03-22
  • 周边
  • 1829 阅读

注意是Centos服务器版,不是桌面版,过程很简单 yum安装 $ sudo yum update $ sudo yum install google-chrome-stable 12 $ sudo yum update$ sudo yum install google-chrome-stable 一般会成功 Downlo...

Flutter 逆向工程框架

Flutter 逆向工程框架

reFlutter reFlutter是一款功能强大的逆向工程分析工具,该工具主要针对的是Flutter应用程序。该框架使用了已编译且重新封装的Flutter库来帮助广大研究人员对Flutter应用程序进行逆向工程分析。 除此之外,reFlutter框架的代码还修改了快照反序列化进程,以方便研究人员对目标应用程序执行动态分析。 主要特征 socket.cc可执行...

渗透测试-权限维持

渗透测试-权限维持

  • 2020-06-15
  • 周边
  • 6253 阅读

linux权限维持 做渗透测试中维护权限是最常见的需求 添加账号 一般在具有root权限时可以使用以下2种方式添加root权限用户 1.通过useradd,后面账号backdoor/123456 useradd -u 0 -o -g root -G root backdoor echo 123456:password|chpasswd 123 useradd...

用Flutter固定屏幕方向

用Flutter固定屏幕方向

以下为我用Flutter固定屏幕方向,也称Flutter禁止横屏坚屏的方法。 静态方法Flutter固定屏幕方向 导包 import 'package:flutter/services.dart'; 1 import 'package:flutter/services.dart'; 支持横坚屏切换 ...

CLI生成多语言反弹Shell:Shellerator

CLI生成多语言反弹Shell:Shellerator

Shellerator Shellerator是一个简单的命令行工具,旨在帮助渗透测试人员快速生成多种语言(Bash,Powershell,Java,Python等)的单行反弹Shell。该项目的灵感来自Print-My-Shell。我只是重写了它,并添加了一些选项为其增添了亮点。反弹和绑定Shell列表还不完善,有空的时候我继续完善。 安装 g...

如何在Flutter中更改屏幕方向

如何在Flutter中更改屏幕方向

移动应用程序通常会开发同时支持纵向和横向屏幕的自动识别。但是在某些特殊情况下,您可能需要设置应用程序的方向以固定方向,以便为每个组件获取适当的真实状态空间。 Flutter设置屏幕方向 首先,您必须导入服务包。 import 'package:flutter/services.dart'; 1 ...

ip2region – 开源IP地址查询库,聚合IP地址库API

ip2region – 开源IP地址查询库,聚合IP地址库API

ip2region 开源IP地址查询库 ip2region 是一个准确率99.9%的ip地址库。 0.0x毫秒级查询,数据库文件大小只有1.5M,提供了java, php, c, python查询客户端和Binary,B树,内存三种查询算法。 1. 99.9%准确率,定时更新: 数据聚合了一些知名ip到地名查询提供商的数据,这些是他们官方的的准确率,经测试着实比纯真啥的准确多了。每次...

Gitrob – GitHub敏感信息泄漏扫描工具,GO编写/漂亮的Web UI

Gitrob – GitHub敏感信息泄漏扫描工具,GO编写/漂亮的Web UI

Gitrob:GitHub敏感信息泄漏扫描工具 Gitrob是一个Github潜在敏感信息泄漏扫描工具。Gitrob将属于用户或组织的存储库克隆到可配置的深度,并遍历提交历史记录/标记与潜在敏感文件的签名匹配的文件。调查结果将通过网络界面呈现,以便于浏览和分析。 界面 GitHub敏感信息泄漏扫描Web UI中的评估统计信息和结果 查看发现,突出...

CVE-2019-12086 jackson任意文件读取漏洞

CVE-2019-12086 jackson任意文件读取漏洞

  • 2019-05-29
  • Vulndb
  • 5678 阅读

漏洞说明 CVE-2019-12086:在2.9.9之前的FasterXML jackson-databind 2.x中发现了漏洞。在开启Default Typing的情况下,且classpath中存在mysql-connector-java 8.0.15版本(2019.2.1发布)以下,攻击者可以通过发送恶意json数据读取任意文件。mysql-connector-java这个库就是连接数据库时常用的mysql jdbc。这是因为缺少com.mysql.cj.jd...