分类 Python 下的文章:

Python实现对比cms版本更新内容
发表于: | 分类: Python,代码审计 | 评论:3 | 阅读: 6842
对比两个cms版本代码差异,快速定位漏洞。 使用方法 python diff.py dir1 dir2 [1|0]是否显示更新内容 #!/usr/bin/env python #coding=utf-8 import sys import os import...

阅读全文>>

74cms人才系统注入+编写exp-2
发表于: | 分类: Python,代码审计 | 评论:0 | 阅读: 1033
0x00 前言 这是第五届山东省信息安全技能大赛的一个靶机环境,比赛的环境估计给改代码了,降低了难度,自己当时用sqlmap直接跑出来了,但实际环境是跑不出来的,过滤了注释符和其他一些语句,需要结合cms进行构造。 参考漏洞:wooyun-2015-137002 ...

阅读全文>>

74cms人才系统注入+编写exp
发表于: | 分类: Python,代码审计 | 评论:0 | 阅读: 885
0x00前言 才开始学代码审计,找一些前人的漏洞分析下 参考文章:wooyun-2014-060905 原文只指出了出现漏洞的地方,没给出利用方法,拿来分析,并给出exp 0x01代码分析 根据原文给出的代吗,找到include/fun_personal.php ...

阅读全文>>

Celery+Redis简单实现分布式爬虫
发表于: | 分类: Python | 评论:0 | 阅读: 1050
Celery官方手册:http://docs.jinkan.org/docs/celery/ 本文不再讲解Celery+Redis分布式环境搭建,具体参考官方手册 第一个程序: tasks.py: from celery import Celery app = ...

阅读全文>>

Python requests的安装与简单运用
发表于: | 分类: Python | 评论:0 | 阅读: 625
强烈推荐!requests官方文档已有了中文版,请见http://cn.python-requests.org/en/latest/ 。 requests是python的一个HTTP客户端库,跟urllib,urllib2类似,那为什么要用requests而不...

阅读全文>>

Python的md5和sha1加密
发表于: | 分类: Python | 评论:0 | 阅读: 698
MD5 MD5的全称是Message-Digest Algorithm 5(信息-摘要算法)。128位长度。目前MD5是一种不可逆算法。 具有很高的安全性。它对应任何字符串都可以加密成一段唯一的固定长度的代码。 SHA1 SHA1的全称是Secure Hash A...

阅读全文>>

Python爬虫入门之正则表达式
发表于: | 分类: Python | 评论:0 | 阅读: 625
1.了解正则表达式 正则表达式是对字符串操作的一种逻辑公式,就是用事先定义好的一些特定字符、及这些特定字符的组合,组成一个“规则字符串”,这个“规则字符串”用来表达对字符串的一种过滤逻辑。 正则表达式是用来匹配字符串非常强大的工具,在其他编程语言中同样有正则表达式...

阅读全文>>