今天干活的时候把代码里的数据库连接全部改成了长连接,然后就出现了奇怪的问题。(2013, 'Lost connection to MySQL server during query')应该是数据库连接的空闲时间过长,导致了连接丢失。没办法只能自己封装一遍MySQLdb,在每...
继续阅读曝光过程2016年8月11日,有人在seclists上公布了这个漏洞的POC,但是针对的是latest.php这个文件的注入,zabbix官方已经在7月22日发布了补丁,在3.0.4版本进行了修复,但是仅修复了latest.php的注入问题紧接着8月12日,有人在secli...
继续阅读有时候总是会不小心把存有账号密码之类的敏感文件push到github上。如果这次commit只有这一个文件,并且发现的及时,那还是很好解决的,删除commit然后强推就可以了。但是不幸的是,总有那么些时候发现的比较晚,并且那次commit中含有其他的文件。方法1:试试BFG...
继续阅读起因前几天因为某些需要,使用了PHP的一个requests库,Github:https://github.com/rmccue/Requests,说是Requests for PHP is a humble HTTP request library。用了一段时间感觉挺不错的...
继续阅读一直听说sqlmapapi很好用,最近决定写个sql注入的探测器之类的东西,可以从web界面把URL喂给sqlmap,然后坐等结果就行了。后期可以加上被动式扫描的部分,用代理(类似burp的方法,好像有burp的sqlmap插件)或浏览器插件的方式读URL,然后自动喂给后端...
继续阅读最近看了看Flask,可是网上的教程全是用SQLite的,自己连接MySQL的时候,把connect URL修改成MySQL的样子,总是不成功。踩了一天的坑之后终于解决了。MySQL-Python连接MySQL的话必须要装这个库,通常情况下使用pip install就可以了...
继续阅读