一樹 发布的文章

某天在简书上看到这篇关于360星图的文章,(传送门https://www.jianshu.com/p/e63be9925707),感觉这个工具可以帮助我们比较直观的查看网站的一些情况。
由于官方已经停止维护,只能发一个第三方的下载地址:https://www.cr173.com/soft/105839.html
运行配置方面的话,安装好JRE环境,然后查看提供的文档就好了

使用说明:
第一步:打开配置文件/conf/config.ini:填写日志路径[log_file配置项],其他配置项可以选择配置
第二步:点击start.bat,运行程序;
第三部:运行完毕,分析结果在当前程序根目录下的/result/文件夹下。

提示:如果想添加Windows计划任务定期执行日志分析时,在“程序或脚本”步骤中请选择/cron.bat,无任何参数

开始分析
1057884-83208ce92a82332d.png
分析结果
1057884-e723e933be137af0.png
报表展示1
1057884-5b31fcfdfcd68645.png
报表展示2
1057884-ee56bb4072788880.png

以下写了一个最简单的配置文件进行测试
在httpd.conf最后面加上

<VirtualHost 此处填写IP>
ServerName 此处填写IP
<Location />
Order Allow,Deny
Deny from all
</Location>
</VirtualHost>

<VirtualHost 此处填写IP>
DocumentRoot /var/www/html
ServerName 此处填写域名
</VirtualHost> 

测试效果:
域名访问正常
1057884-621494b3dd67f523.png
IP访问:
1057884-cc9014b0d321e9d5.png

平时没注意虚拟机上centos的时间,今天date一下,发现时间不对
1057884-63d86157d1bbe870.png
虽然是设置了CST的时间,时区也是重庆上海,但是时间就是不对,使用timedatectl命令查看
1057884-6ad94534c5f00b95.png
还是先同步一下时间吧,以前也稍微折腾过时间同步NTP所以还是习惯用这个命令来操作,安装一下ntp跟ntpdate
yum -y install ntp ntpdate
安装完成后,输入
ntpdate ntp.aliyun.com
1057884-febf94c123aacea1.png

同步一下时间,就好了啊。

出现这种情况一般是手机root了,这个时候只要取消root就好了,当然不能因为一个游戏而真的去取消root权限,这个时候magisk 就发挥了重要作用,如果你有安装Magisk Manager使用 Magisk Hide 功能就能达到目的了。
下面就来操作一下。
打开love live!提示 lllegal access detected Application cannot be started

1057884-0c68380cb1d72b46.png

这时候打开Magisk Manager
1057884-8db4c83a8d630a73.png

选择Magisk Hide
1057884-85845c86683cc7b3.png

勾选 love live!这个程式
1057884-b3be70022e27f30b.png

重新打开love live!,就能正常运行了。
1057884-a80588aab4b8e61d.png

针对其他的应用程序出现类似问题也可以这样子隐藏root。

两年前写过一个,现在觉得看起来有点复杂,于是更新了一波

一、准备工作

二、写入镜像

这里我们使用rufus来写入,操作如图所示
1057884-466952d25a931fdf.png
然后选择默认的方式即可
1057884-84872de69ad976f6.png
这会清空U盘所有的数据,请确认数据是否备份好哦
1057884-6337a2e2b81dc282.png

大概等个几分钟就写完了,我花了快5分钟才写完,显示准备就绪说明就写好了,这部分的工作就搞定了,抬走!下一步。。。
1057884-afa4dae9584541fd.png

三、磁盘分区

这里用到磁盘精灵软件,选中U盘
1057884-edb5ae2b1b7ec886.png

右键选择拆分分区
1057884-01965beb9355b938.png
就默认了吧,分区后部的空间选择保持空闲
1057884-a51e4a668c347cdc.png
稍等一下下
1057884-88a56673322477b7.png
这时候选择空闲分区,点击建立新分区,选择主分区跟ext4格式,下图所示
1057884-3e2f1499d1a1bce7.png
然后点击软件左上角的 保存更改
1057884-fe08e4d266d290d7.png
选中这个粉色的分区,右键设置卷标 输入persistence,到此Windows上的操作完成。
1057884-0ec3dc3aaf727fef.png

四、创建配置文件以启用持久性

这个步骤就用刚才写的这个U盘来操作了,电脑开机选择这个刚写好的U盘启动,拍照大法好。
选择 LIVE USB Persistence
image.png
image.png
看看是那个分区,我这是sdb2

命令都在下面列出出来了

fdisk -l
mkdir -p /mnt/my_usb 
mount /dev/sdb2 /mnt/my_usb 
echo “/ union” > /mnt/my_usb/persistence.conf 
umount / dev / sdb2

五、重启试试

重启看看桌面创建的文件还在不在了。

今天在word中插入了一个表格,看到左边的文字没居中很难受。
1057884-7160dc00a8ed3087.png
选中表格-选择表格属性
1057884-d95e246b1eabce55.png
选择 单元格 ,选中 居中 即可
1057884-aeece6e1bc253c4b.png
设置完,看着就很爽了
1057884-9d1e2197b9435e23.png

今天更新了下kali,更新完重启后,发现系统启动界面只有一个鼠标,怎么点都没有用。。。
这个时候不要慌,按ctrl+alt+f1或f2或f3,进入tty(Linux基础)。
输入
apt dist-upgrade
1057884-d6c387793178a47f.png
一个漫长的等待后,安装完重启,图形界面默认就出来啦
1057884-092a991c04f01837.png
如果还是不行 继续操作
apt-get update --fix-missing
reboot
这下子就没问题了

wc命令可以对数据中的文本进行计数,默认情况下,他会输出3个值:

  • 文本的行数
  • 文本的次数
  • 文本的字节数

1057884-8ed3dfcbf113c987.png
上图就说明该文件有15行,14个单词以及102字节
也可以这么玩 使用小于号
1057884-91a3786ca0cd854e.png

微信User-Agent:
Mozilla/5.0 (iPhone; CPU iPhone OS 12_1_4 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Mobile/16D57 MicroMessenger/7.0.3(0x17000321) NetType/WIFI Language/zh_CN

准备工作:

phpstudy,kindeditor 4.1.11官方下载:http://kindeditor.net/down.php
注:attached,为图片及文件上传存放的路径需要自己建立。
修改js名称,将kindeditor-all.js改成kindeditor.js
1.png
(默认的demo调用的js文件名称就是kindeditor.js,当然也可以修改demo中调用的名称)

测试demo

访问测试的地址,出现如下界面说明正常:
2.png

漏洞复现

准备一个html文件,内容随便写就好,比如 1.html
使用curl提交

curl -F "imgFile=@1.html" http://127.0.0.1/test/kindeditor/php/upload_json.php?dir=file

返回值
3.png

访问一下上图返回的地址
4.png

参考资料

https://github.com/kindsoft/kindeditor/issues/249

项目地址:https://github.com/sivel/speedtest-cli

安装使用:GitHub说了好几种安装方式,这里选择最简单的方式进行

下载测速脚本:

wget -O speedtest-cli https://raw.githubusercontent.com/sivel/speedtest-cli/master/speedtest.py

1057884-7f6f9515c01677ea.png

添加权限:

chmod + x speedtest-cli
1057884-e47fbab59f4c7b34.png

运行:

speedtest-cli

1057884-5213ab6b5d58cf29.png