分类[ 应用技术 ]下的文章


MQTT踩过的一点坑

前言 近期因为某个项目需要用到MQTT通信,开发环境Linux,使用C语言开发,起初使用官方提供的C语言版本库,源生库很不错,不过很多逻辑需要自己维护,我对MQTT熟悉程度不深,项目工作量巨大,一开始还觉得问题不大,后来才发现,自己维护msg接收经常无法收到消息。后准备改用mosquitto,在源码入口进行修改,就此分享我踩的一点坑。 mosquitto 安装步骤 直接上安装步骤,此处不做详细解释,可留言询问 $ sudo apt-get install libssl-dev libc-ares-dev libssl1.0-dev $ wget http://mosquitto.org/...

2018-05-01

阅读全文

Typecho install.php存在的反序列化漏洞(远程代码执行)

Typecho install.php存在的反序列化漏洞(远程代码执行)

0x00 前言  很久没有在安全方面折腾,突然收到“爸爸云”的短信,“您的服务器xxx.xxx.xxx.xxx存在网站后门,为防止黑客进一步入侵,请登录进行查看和处理”。当时正在出差,手头没电脑,草草看了一眼没来得及处理,最近得空研究了研究。常在河边走,哪有不湿鞋,网上已经有该漏洞的详解,仅以此文记录对反序列化漏洞研究的一个学习过程。 0x01 漏洞复现 使用工具: 1、Firefox浏览器+HackBar插件 2、Payload 下面这段Payload是执行 phpinfo(); __typecho_config= YToyOntzOjc6ImFkYXB0 ZXIiO086MTI6I...

2017-11-30

阅读全文

回到顶部