文章分类 -  渗透测试

摘要:python框架及漏洞 python框架 Django框架介绍: Django也是一个MVC框架。但是在Django中,控制器接受用户输入的部分由框架自行处理,所以 Django 里更关注的是模型(Model)、模板(Template)和视图(Views)。 漏洞: 1. Django任意代码执行 阅读全文
posted @ 2023-06-11 12:07 洛·央 阅读(197) 评论(0) 推荐(0)
摘要:JAVA常用框架及漏洞 Java框架 MyBatis介绍: 1. MyBatis 是支持定制化 SQL、存储过程以及高级映射的优秀的持久层框架,其主要就完成2件事情: 封装JDBC操作 利用反射打通Java类与SQL语句之间的相互转换 MyBatis的主要设计目的就是让我们对执行SQL语句时对输入输 阅读全文
posted @ 2023-06-11 12:02 洛·央 阅读(331) 评论(0) 推荐(0)
摘要:PHP常用框架及漏洞 PHP框架 laraval介绍: Laravel基于MVC架构,可以满足诸如事件处理、用户身份验证等各种需求,同时通过包管理实现模块化和可扩展的代码,并且对数据库管理有着健壮的支持。 漏洞: 1. Laravel 配置文件泄露 2. Laravel <= 8.4.2 存在远程代 阅读全文
posted @ 2023-06-11 11:51 洛·央 阅读(775) 评论(0) 推荐(0)