碰巧關(guān)掉了,,你再開一開試試
2019-05-27 個人博客以后簡書可能更新很少了,都更新在我的博客 klforever.cn
前言 新的一年馬上就開始了,新年打算研究點新的技術(shù)方向。由于經(jīng)常被朋友拉著問,你會不會盜取qq,會不會投票作弊,每次尷尬的說不會時,總感覺自己的無用。于是 web安全就作為2...
對于sql盲注,常用的方法應(yīng)該是二分法了,為此之前還寫過通過二分法猜解的半自動化python腳本,說實話,python甲苯比起手動真的已經(jīng)是好多了,可是我內(nèi)心其實還是挺怵寫腳...
文章首發(fā)于安全客,Metinfo 6.1.3 XSS漏洞分析 前言 前段時間看到一個cms造成的xss漏洞,這里想分析下。這個漏洞是metinfo6.1.3版本因參數(shù)問題造成...
1.1安全滲透環(huán)境準(zhǔn)備 環(huán)境準(zhǔn)備 靶機 owasp滲透機 kali集成 vmwarekali owasp聯(lián)網(wǎng)方式~# dhclient -r etho 釋放ip~# dhcl...
第一次遇到with是在文件那一章,with的作用是就是會自動關(guān)掉文件管道。 這一部分就等價于 第二次是在數(shù)據(jù)庫連接,連接池那里。使用的基本思想大致是with所求值的對象必須有...
環(huán)境部署 安裝XSS Validator插件 安裝成功如下,基本只需改兩個字段,其他默認(rèn)即可。 下載phantomjs地址:http://phantomjs.org/down...
二次排序注入思路: 黑客通過構(gòu)造數(shù)據(jù)的形式,在瀏覽器或者其他軟件中提交HTTP數(shù)據(jù)報文請求到服務(wù)端進行處理,提交的數(shù)據(jù)報文請求中可能包含了黑客構(gòu)造的SQL語句或者命令。 服務(wù)...
對 Python 程序來說,完備的命令行界面可以提升團隊的工作效率,減少調(diào)用時可能碰到的困擾。今天,我們就來教大家如何設(shè)計功能完整的 Python 命令行界面。 對 Pyth...
簡介 受影響版本 測試環(huán)境 漏洞復(fù)現(xiàn) 下載提權(quán)使用的exp 進入下載的目錄,里面是兩個py文件,分別是不同的利用腳本 方式 1:使用dirty_sockv1.py 前提條件 ...
ThinkPHP官方2018年12月9日發(fā)布重要的安全更新,修復(fù)了一個嚴(yán)重的遠程代碼執(zhí)行漏洞。該更新主要涉及一個安全更新,由于框架對控制器名沒有進行足夠的檢測會導(dǎo)致在沒有開啟...