会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Aur0ra
剑指苍穹
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
7
8
9
下一页
2021年12月6日
【2021赣网杯web(一)】gwb-web-easypop
摘要: 源码分析 <?php error_reporting(0); highlight_file(__FILE__); $pwd=getcwd(); class func { public $mod1; public $mod2; public $key; public function __destru
阅读全文
posted @ 2021-12-06 22:49 Aur0ra*
阅读(199)
评论(0)
推荐(1)
2021年12月5日
[web安全]CRLF漏洞浅析与实战
摘要: CRLF漏洞浅析与实战 HTTP协议就是一种约定。HTTP报文,本质上也就是一串字符串。服务端监听端口,当客户端向指定端口发送一串字符流(实际上是字节流,这里用了协议分层中的对等的思想),服务端在接收到字符流后,按照http协议的格式,将字符串进行处理。 漏洞原理 部分情况下,由于与客户端存在交互,
阅读全文
posted @ 2021-12-05 23:57 Aur0ra*
阅读(330)
评论(0)
推荐(0)
2021年11月29日
[web安全] 利用pearcmd.php从LFI到getshell
摘要: 有一段时间没写blog了,主要是事多,加上学的有些迷茫,所以内耗比较大。害,沉下心好好学吧。 漏洞利用背景: 允许文件包含,但session等各种文件包含都已经被过滤了。ctf题中可以关注register_argc_argv,也算是个提示 环境准备 安装php apt-get install php
阅读全文
posted @ 2021-11-29 20:16 Aur0ra*
阅读(1430)
评论(0)
推荐(0)
Apache2配置文件解读
摘要: 每次碰到都不知道具体的作用,所以来分析一下 配置文件结构 apache2在启动的时候自动读取/etc/apache2/apache2.conf文件的配置信息,不同的配置项按功能分布在不同的文件中,然后被Include包含到apache2.conf这个主配置文件中,方便管理。就是说事实上apache2
阅读全文
posted @ 2021-11-29 13:32 Aur0ra*
阅读(1597)
评论(0)
推荐(0)
2021年11月16日
【JAVA开发】浅析双亲委派机制
摘要: 双亲委派机制存在的意义 双亲委派只是一种说法,个人觉得叫单亲委派更合适,因为向上传递的父类只有一个,估计只是翻译过来的,形成的一种习惯,大家可以当做单亲委派 四种加载器都是用于类的加载,只是加载的对象不一样 bootstrap ClassLoader -负责核心JRE的类库加载,如rt.jar, c
阅读全文
posted @ 2021-11-16 11:05 Aur0ra*
阅读(196)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
7
8
9
下一页
公告