11 2021 档案

摘要:### 一、啥子是docker docker Docker 是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的镜像中,然后发布到任何流行的 Linux或Windows操作系统的机器上,也可以实现虚拟化。容器是完全使用沙箱机制,相互之间不会有任何接口。 来自于百度百科 无论 阅读全文
posted @ 2021-11-30 20:13 crany 阅读(73) 评论(0) 推荐(0)
摘要:### 简介 ​ 逻辑漏洞利用的就是程序员在编写项目时对程序的逻辑输入管控不严导致的,此类错误是目前WAF无法防住的,因此相比于传统的SQL注入、XSS等传统漏洞就比较易于利用,逻辑漏洞常见的危害有:订单金额随意修改、验证码回传、验证码存在设计缺陷等等 一、订单金额随意修改 ​ 很多中小型购物网站 阅读全文
posted @ 2021-11-15 15:16 crany 阅读(249) 评论(0) 推荐(0)
摘要:### 一、含义 因为本人也是第一回学的文件包含漏洞,写之前看了其他作者写的文章有的看的不明所以,终于在我翻看了很多文章之后理解了文件包含漏洞,温馨提示:看本文章之前得具备简单的HTML基础以及PHP基础,我们废话不多说直入正题 ​ 在理解文件包含之前我们首先得理解文件包含是啥,现在使用PHP脚本 阅读全文
posted @ 2021-11-01 20:07 crany 阅读(153) 评论(0) 推荐(0)