会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
妇愁者纞萌
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
3
4
5
6
7
8
9
下一页
2022年3月1日
spring boot 读书笔记1-项目工程结构
摘要: 创建项目 maven配置 <mirror> <id>alimaven</id> <mirrorOf>central</mirrorOf> <name>aliyun maven</name> <url>http://maven.aliyun.com/nexus/content/repositories
阅读全文
posted @ 2022-03-01 12:29 妇愁者纞萌
阅读(45)
评论(0)
推荐(0)
2022年2月28日
org.apache.poi 3.8 excel xxe漏洞复现
摘要: 复现步骤 pom.xml引入依赖 <dependency> <groupId>org.apache.poi</groupId> <artifactId>poi</artifactId> <version>3.8</version></dependency><dependency> <groupId>
阅读全文
posted @ 2022-02-28 18:42 妇愁者纞萌
阅读(882)
评论(0)
推荐(0)
2022年1月11日
iptables常用命令
摘要: 禁止ip访问 iptables -I INPUT -s 59.151.119.180 -j DROP
阅读全文
posted @ 2022-01-11 10:06 妇愁者纞萌
阅读(35)
评论(0)
推荐(0)
2021年9月28日
adb 常用命令
摘要: 1.查看手机中已安装的所有apk文件 adb shell pm list package 2.根据要导出的app包名,查看APP安装路径 adb shell pm path com.xiaomi.mitv.phone.tvassistant 3.根据路径导出apk源文件到PC端 adb pull /
阅读全文
posted @ 2021-09-28 17:57 妇愁者纞萌
阅读(190)
评论(0)
推荐(0)
2021年9月22日
第六章 OWASP Top 10 2017 之外常见漏洞代码审计
摘要: 1.CSRF Referer过滤不严 if((referer!=null) && (referer.trim().startsWith("www.testdomain.com"))){} 2.SSRF String url=request.getParameter("url"); URL u=new
阅读全文
posted @ 2021-09-22 16:51 妇愁者纞萌
阅读(81)
评论(0)
推荐(0)
第五章 OWASP TOP 10 2017 漏洞代码审计
摘要: 1.sql注入 jdbc拼接不当引起的sql注入,主要用到PreparedStatement 自己写个案例试一下 用Servlet的案例 先写个工具类 package util; import java.sql.*; public class DBConn { static String url =
阅读全文
posted @ 2021-09-22 15:26 妇愁者纞萌
阅读(154)
评论(0)
推荐(0)
2021年9月16日
第四章JAVA EE基础知识
摘要: 1.JAVA EE核心技术 java数据库连接 JDBC JAVA命名和目录接口JNDI,java目录应用程序界面,提供目录系统,将服务名称与对象关联起来,从而可以使用名称访问对象 企业级JavaBean EJB 在服务端可被管理的组件 远程方法调用RMI,分布式应用程序API Servlet 服务
阅读全文
posted @ 2021-09-16 12:04 妇愁者纞萌
阅读(166)
评论(0)
推荐(0)
2021年9月15日
第二章代码审计环境搭建
摘要: 1.jdk安装:网上案例很多,主要注意jdk版本,有些poc要特点JDK版本。 2.docker容器编排:主要是docker的基本使用方法,vulhub的下载与安装 搜索镜像 docker search tomcat 拉取镜像 docker pull dordoka/tomcat 查看镜像 dock
阅读全文
posted @ 2021-09-15 18:35 妇愁者纞萌
阅读(105)
评论(0)
推荐(0)
第三章代码审计辅助工具简介
摘要: 总的来说,这章基本没什么卵用。只是介绍了一些工具,但是也没说怎么用,看了之后基本不会掌握任何测试技巧 1.代码编辑器 Sublime:文本编辑器 IDEA: java IDE,反编译,动态调试,代码搜索,漏洞定位 Eclipse:java开发工具 2.测试工具 BurpSuite:你懂 Switch
阅读全文
posted @ 2021-09-15 16:51 妇愁者纞萌
阅读(159)
评论(0)
推荐(0)
2021年6月9日
python json.dumps 中文需要注意的事项
摘要: 在使用json.dumps时要注意一个问题 >>> import json>>> print(json.dumps('中国'))"\u4e2d\u56fd"123输出的会是‘中国’ 中的ascii字符码,而不是真正的中文。 这是因为json.dumps序列化时对中文默认使用的ascii编码想输出真正
阅读全文
posted @ 2021-06-09 15:22 妇愁者纞萌
阅读(81)
评论(0)
推荐(0)
上一页
1
···
3
4
5
6
7
8
9
下一页
公告