上一页 1 ··· 86 87 88 89 90 91 92 93 94 ··· 274 下一页
摘要: OK,我们已经讲了扫描网络中的主机,端口扫描内部机器和指纹识别验证等,收集实例源数据,接下来继续讨论一下泄露敏感数据,绕过访问控制和在可访问的机器上执行恶意代码。 (图片是一个简单直观的SSRF原理……) 之前扫描主机等步骤已经收集到了很多有用的信息,接下来就利用攻击者已经获取的信息继续。 现在,攻 阅读全文
posted @ 2021-01-18 16:06 bonelee 阅读(2206) 评论(0) 推荐(0)
摘要: 4.4. SSRF 4.4.1. 简介 服务端请求伪造(Server Side Request Forgery, SSRF)指的是攻击者在未能取得服务器所有权限时,利用服务器漏洞以服务器的身份发送一条构造好的请求给服务器所在内网。SSRF攻击通常针对外部网络无法直接访问的内部系统。 4.4.1.1. 阅读全文
posted @ 2021-01-18 15:20 bonelee 阅读(1674) 评论(0) 推荐(0)
摘要: 文件包含漏洞的出现及危害 文件包含漏洞是一种最常见的漏洞类型,它会影响依赖于脚本运行时的web应用程序。当应用程序使用攻击者控制的变量构建可执行代码的路径时,文件包含漏洞会导致攻击者任意控制运行时执行的文件。如果一个文件包含这个漏洞,为了方便起见,经常在开发阶段就实施。由于它经常用于程序开发阶段,所 阅读全文
posted @ 2021-01-18 15:04 bonelee 阅读(11173) 评论(0) 推荐(0)
摘要: 4.6. 目录穿越 4.6.1. 简介 目录穿越(也被称为目录遍历/directory traversal/path traversal)是通过使用 ../ 等目录控制序列或者文件的绝对路径来访问存储在文件系统上的任意文件和目录,特别是应用程序源代码、配置文件、重要的系统文件等。 4.6.2. 攻击 阅读全文
posted @ 2021-01-18 14:50 bonelee 阅读(1119) 评论(0) 推荐(0)
摘要: 目录遍历 维基百科,自由的百科全书 目录遍历(英文:Directory traversal),又名路径遍历(英文:Path traversal)是一种利用网站的安全验证缺陷或用户请求验证缺陷(如传递特定字符串至文件应用程序接口)来列出服务器目录的漏洞利用方式。 此攻击手段的目的是利用存在缺陷的应用程 阅读全文
posted @ 2021-01-18 14:37 bonelee 阅读(1934) 评论(0) 推荐(0)
摘要: 582. 单词拆分II 中文 English 给一字串s和单词的字典dict,在字串中增加空格来构建一个句子,并且所有单词都来自字典。 返回所有有可能的句子。 样例 样例 1: 输入:"lintcode",["de","ding","co","code","lint"] 输出:["lint code 阅读全文
posted @ 2021-01-17 19:29 bonelee 阅读(95) 评论(0) 推荐(0)
摘要: 192. 通配符匹配 中文 English 判断两个可能包含通配符“?”和“*”的字符串是否匹配。匹配规则如下: '?' 可以匹配任何单个字符。 '*' 可以匹配任意字符串(包括空字符串)。 两个串完全匹配才算匹配成功。 样例 样例1 输入: "aa" "a" 输出: false 输出2 输入: " 阅读全文
posted @ 2021-01-17 17:28 bonelee 阅读(125) 评论(0) 推荐(0)
摘要: 【汇总】Windows linux 敏感目录 路径汇总 日期:2019-08-02 10:53:52更新:2019-08-19 15:48:01作者:Bay0net介绍:中间件、套件等等敏感信息,做个记录。 0x01、 基本信息 遇到文件包含、任意文件下载等漏洞的时候,可以结合这篇文章,进行下一步攻 阅读全文
posted @ 2021-01-15 16:28 bonelee 阅读(444) 评论(0) 推荐(0)
摘要: 269. 火星词典 难度困难264收藏分享切换为英文接收动态反馈 现有一种使用英语字母的火星语言,这门语言的字母顺序与英语顺序不同。 给你一个字符串列表 words ,作为这门语言的词典,words 中的字符串已经 按这门新语言的字母顺序进行了排序 。 请你根据该词典还原出此语言中已知的字母顺序,并 阅读全文
posted @ 2021-01-14 23:42 bonelee 阅读(153) 评论(0) 推荐(0)
摘要: 深度森林原理及实现 伯乐 一个不怎么上心的程序员 4 人赞同了该文章 1 思想 1.1 作者周志华认为学习样本的差异性得到足够体现的时候,集成学习的效果会得到相应的提高。 1.2 多样的结构对集成学习是十分重要的。 1.3 Deep Forest 就是基于该想法来设计实现的。 2 介绍 Deep F 阅读全文
posted @ 2021-01-14 10:01 bonelee 阅读(1455) 评论(0) 推荐(0)
上一页 1 ··· 86 87 88 89 90 91 92 93 94 ··· 274 下一页