会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
aax-小能
博客园
首页
新随笔
联系
订阅
管理
2026年3月3日
SSTI模板注入
摘要: SSTI模板注入 SSTI,服务器端模板注入(Server-Side Template Injection) 1.什么是SSTI 漏洞成因就是服务端接收了用户的恶意输入以后,未经任何处理就将其作为 Web 应用模板内容的一部分,模板引擎在进行目标编译渲染的过程中,执行了用户插入的可以破坏模板的语句,
阅读全文
posted @ 2026-03-03 19:34 aax小能
阅读(12)
评论(0)
推荐(0)
2026年1月1日
乱七八糟的web题
摘要: 建档日期:2026.1.1 我就不信我不能每天让这里面多一道题
阅读全文
posted @ 2026-01-01 23:14 aax小能
阅读(66)
评论(0)
推荐(0)
2025年12月28日
JetBrains系列的下载(正派版)
摘要: 学生认证版
阅读全文
posted @ 2025-12-28 23:46 aax小能
阅读(40)
评论(0)
推荐(0)
系统常用命令
摘要: 系统常用命令 windows 一些快捷键: 打开文件管理器:win+E 显示桌面:win+D 锁定计算机:win+L 关闭当前程序:alr+F4 打开任务管理器:ctrl+shift+Esc 打开命令终端:win+R --> cmd(command) ipconfig //查看本机ip ping i
阅读全文
posted @ 2025-12-28 23:23 aax小能
阅读(4)
评论(0)
推荐(0)
计算机网络基础
摘要: 计算机网络基础 应用层协议 应用层协议是互联网通信的核心,包括DNS(域名解析)、HTTP(超文本传输协议)、HTTPS(安全的HTTP)、FTP、Telnet、SMTP、NFS等。 DNS:通过分布式数据库将域名转换为IP地址 HTTP:用于在万维网上传输数据 HTTPS:通过加密确保通信安全 F
阅读全文
posted @ 2025-12-28 23:23 aax小能
阅读(3)
评论(0)
推荐(0)
文件上传_文件包含漏洞
摘要: 我竟然把uplaod-labs通关了!!
阅读全文
posted @ 2025-12-28 23:23 aax小能
阅读(13)
评论(0)
推荐(0)
SQL注入(不定时更新)
摘要: 这个入很懒 不知道他啥时候会想起来他sql注入还没学完......
阅读全文
posted @ 2025-12-28 23:18 aax小能
阅读(11)
评论(0)
推荐(0)
sqlmap的食用方法
摘要: 只会跑sqlmap的脚本小子来的
阅读全文
posted @ 2025-12-28 23:16 aax小能
阅读(17)
评论(0)
推荐(0)
PHP基础
摘要: 特别特别特别的基础
阅读全文
posted @ 2025-12-28 23:09 aax小能
阅读(9)
评论(0)
推荐(0)
PHP反序列化
摘要: 反序列化还是太吃经验了[心累]
阅读全文
posted @ 2025-12-28 23:06 aax小能
阅读(10)
评论(0)
推荐(0)
公告