会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Afant1
About:安全研究员
Contact:
twitter
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
8
9
10
11
12
2018年1月3日
jsonp跨域问题
摘要: 参考:http://www.cnblogs.com/dowinning/archive/2012/04/19/json-jsonp-jquery.html
阅读全文
posted @ 2018-01-03 19:12 Afant1
阅读(205)
评论(0)
推荐(0)
2017年12月16日
sql注入备忘录
摘要: Sql注入备忘录
阅读全文
posted @ 2017-12-16 21:22 Afant1
阅读(387)
评论(0)
推荐(0)
巧用DNSlog实现无回显注入
摘要: 0x01 DNSLOG回显原理 测试一些网站的时候,一些注入都是无回显的,我们可以写脚本来进行盲注,但有些网站会ban掉我们的ip,这样我们可以通过设置ip代理池解决, 但是盲注往往效率很低,所以产生了DNSlog注入。具体原理如下。 首先需要有一个可以配置的域名,比如:ceye.io,然后通过代理
阅读全文
posted @ 2017-12-16 20:17 Afant1
阅读(20585)
评论(0)
推荐(1)
2017年12月14日
Xiaocms验证码绕过分析
摘要: 事实证明这套程序验证码没有办法存在绕过。具体分析在t00ls上。但是这套程序获取验证码的逻辑是存在问题的,思路是可以借鉴的。 第一次请求后台是,红线位置是请求验证码的url。 当我们第一次请求时,也就是没有点击提交。程序会包含这个前台页面。 跟进前台页面,前台页面会通过img的src属性加载验证码。
阅读全文
posted @ 2017-12-14 19:37 Afant1
阅读(487)
评论(0)
推荐(0)
2017年12月13日
CNN识别验证码2
摘要: 获得验证码图片的俩个来源: 1、有网站生成验证码图片的源码 2、通过python的requests下载验证码图片当我们的训练样本 我们通过第一种方式来得到训练样本,下面是生成验证码的php程序: 调用这个验证码程序: 修改gennerate_captcha.py 剩下就是训练这个模型了。 训练需要花
阅读全文
posted @ 2017-12-13 16:06 Afant1
阅读(573)
评论(0)
推荐(0)
sprintf格式化字符串安全问题
摘要: 先看sprintf用法: 定义和用法 sprintf() 函数把格式化的字符串写入变量中。 arg1、arg2、++ 参数将被插入到主字符串中的百分号(%)符号处。该函数是逐步执行的。在第一个 % 符号处,插入 arg1,在第二个 % 符号处,插入 arg2,依此类推。 注释:如果 % 符号多于 a
阅读全文
posted @ 2017-12-13 15:40 Afant1
阅读(874)
评论(0)
推荐(0)
2017年12月12日
CNN识别验证码1
摘要: 之前学习python的时候,想尝试用requests实现自动登陆,但是现在网站登陆都会有验证码保护,主要是为了防止暴力破解,任意用户注册。最近接触深度学习,cnn能够进行图像识别,能够进行验证码识别。 主要步骤: 1、采样制作样本文件 2、根据样本文件类型创建识别模型 3、对样本文件分为训练样本和测
阅读全文
posted @ 2017-12-12 22:39 Afant1
阅读(1339)
评论(0)
推荐(0)
生活小记
摘要: 记得是大二的时候,写过自己的blog,可是后期由于考研之类的没怎么写博文。还记得那时候,租的阿里云的虚拟主机,买的自己的域名。开始打算自己租vps,搭个vpn,可是实在太懒了,怕后期又不想写博客了。最近学的东西挺多的,知识得整理都是word,感觉不成体系很容易弄丢,所以还是写博文。博文主要是web安
阅读全文
posted @ 2017-12-12 21:27 Afant1
阅读(328)
评论(0)
推荐(0)
上一页
1
···
8
9
10
11
12
公告