这段时间不是生病了得嘛,但是由于和同学组队要做项目,但是项目里面需要很多数据,于是我对我们学校找人开发的APP下了歹意,因为APP里面有学分,获奖记录等信息。但是...本来我只想抓一下接口的,但是发现并没有这么简单,通过…
分类:网络安全
JS代码,开启前摄像头拍照并上传到服务器!
最近一直没有更新博客是由于自己生病住院了,开学一周后就住院一直到今天医生才允许我返校。不管怎么样,未来的自己一定会感谢现在拼命的自己。加油加油!写代码是热爱写到世界充满爱。 这段时间出现通过js开启前置摄像头拍照并上传到…
社工裤搭建(上亿数据秒查询)
这只是一个技术文档方向的一篇文章,请不要像我索取任何的泄露数据库,博主也不会提供任何的数据内容。 本篇文章只是做一个技术文章备份,以及自此期间出现的问题。 参考文章来源:Solly 昨天我不是发布了一篇文章嘛,上亿数据【…
kali安装QQ【附更新源】
前段时间,虚拟机挂了快照也损坏了,无赖只能重新安装一次虚拟机 。最近QQLiunx也回来了,我就随便写写吧... 切换为root sudo su 接着 leafpad /etc/apt/sources.list 国内源 …
做一个永不暴露真实IP的网站
本篇博客来着tlanyan的博客——十里平湖霜满天,寸寸青丝愁华年。今天看到感觉写得很好就Copy借鉴了一下 。tlanyan应该大伙都比较熟悉,因Windows平台下Shadowsock官方版会出现“量HTTP Aut…
JAVA(Fastjson)反序列化漏洞利用
Fastjson是阿里巴巴公司开源的一款json解析器,其性能优越,被广泛应用于各大厂商的Java项目中。fastjson于1.2.24版本后增加了反序列化白名单,而在1.2.48以前的版本中,攻击者可以利用特殊构造的j…
重庆邮电大学移通学院课表API
发现咱们学校蛮多组织都需要制作无课表,学校查课表的程序层出不穷,但是就没有人做一个无课表的程序。于是给工作室的两个前端小姐姐安排了一个无课表生成器。当然最重要的是需要查询课表的接口。 我们学校使用的是“方正教务管理系统!…
护网行动部分0day [总结]
HVV第一天部分0day消息 今天早上9点正式开始的HVV目前0day满天飞 用友GRP-u8注入 EXP已公开 天融信TopApp-LB 负载均衡系统sq1注入 EXP已公开 sangfor EDR RCE漏洞 EX…