会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
蘑菇安全实验室
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
4
5
6
7
8
9
下一页
2023年9月13日
【漏洞复现】致远OA前台任意用户密码重置漏洞
摘要: 简介 致远OA是一款协同管理平台,主要面向中大型、集团型企业和组织的协同管理软件产品。产品聚焦企业"智慧流程、业务定制、统一门户、移动办公、应用集成、数字决策"六大核心需求,同时具备智能化、平台化、移动化、定制化、数字化五大特性。 漏洞描述 致远官方发布了短信验证码绕过重置密码漏洞的补丁公告,未经授
阅读全文
posted @ 2023-09-13 14:15 小C学安全
阅读(3890)
评论(0)
推荐(0)
2023年9月10日
【Python基础】list(列表)
摘要: list作为Python中最常用的数据结构之一,与其他编程语言的数组有相似的特点,但是它具有着更为强大的功能,接下来将详细地为大家介绍一下list的所有操作。 (注:tuple元组类型与list类似,但是tuple的元素不能修改;set集合与list也类似,但是集合中的元素是无序的,且会自动除去重复
阅读全文
posted @ 2023-09-10 22:45 小C学安全
阅读(497)
评论(0)
推荐(0)
2023年9月9日
【Python基础】字符串常用方法
摘要: replace()方法 replace() 方法把字符串中的 old(旧字符串) 替换成 new(新字符串),如果指定第三个参数max,则替换不超过 max 次。 str = "This is A Test" print(str.replace("is", "was")) # Thwas was A
阅读全文
posted @ 2023-09-09 23:16 小C学安全
阅读(42)
评论(0)
推荐(0)
【Python基础】基础数据类型
摘要: 数字类型 int类型(整型) 在Python 3里,只有一种整数类型 int,表示为长整型,没有 python2 中的 Long。像大多数语言一样,数值类型的赋值和计算都是很直观的。 a= 12 print(type(12)) <class 'int'> 还可以用用 isinstance 来判断类型
阅读全文
posted @ 2023-09-09 23:08 小C学安全
阅读(58)
评论(0)
推荐(0)
2023年9月7日
【漏洞复现】DataEase数据可视化分析工具SQL注入-CVE-2023-40771
摘要: #1、DataEase数据可视化分析工具简介 DataEase 是开源的数据可视化分析工具,帮助用户快速分析数据并洞察业务趋势,从而实现业务的改进与优化。DataEase 支持丰富的数据源连接,能够通过拖拉拽方式快速制作图表,并可以方便与他人分享。 前端:Vue.js、Element 图库:Apac
阅读全文
posted @ 2023-09-07 09:11 小C学安全
阅读(1076)
评论(0)
推荐(0)
2023年9月5日
【JAVA基础】基本数据类型
摘要: Java数据类型简介 Java语言中的数据类型分为两大类,分别是基本类型和引用类型。程序中需要处理许多数据,对于不同数据都有其对应的数据类型,其实就是在内存中开辟一个存储空间来存放数据,不同数据所开辟的内存大小也会不一样。 Java基本数据类型 Java基本类型共有八种,基本类型可以分为三类,字符类
阅读全文
posted @ 2023-09-05 13:32 小C学安全
阅读(514)
评论(0)
推荐(0)
【漏洞复现】万户协同办公平台 ezoffice未授权漏洞
摘要: 万户协同办公平台 ezoffice简介 万户ezOFFICE集团版协同平台以工作流程、知识管理、沟通交流和辅助办公四大核心应用 漏洞描述 万户ezOFFICE协同管理平台是一个综合信息基础应用平台。万户ezoffice协同管理平台存在未授权访问漏洞,攻击者可以从evoInterfaceServlet
阅读全文
posted @ 2023-09-05 10:47 小C学安全
阅读(445)
评论(0)
推荐(0)
【漏洞复现】金蝶云星空管理中心反序列化命令执行漏洞
摘要: #金蝶云星空管理中心简介 金蝶云星空管理中心是金蝶软件(中国)有限公司基于云计算、大数据、社交、人工智能、物联网等前沿技术研发的新一代战略性企业管理软件。 #漏洞描述 存在远程命令执行漏洞 #影响版本 6.x版本:低于6.2.1012.4 7.x版本:7.0.352.16 至 7.7.0.20211
阅读全文
posted @ 2023-09-05 10:25 小C学安全
阅读(2844)
评论(0)
推荐(0)
【漏洞复现】织梦内容管理系统(DedeCMS) V5.7.110 SQL注入
摘要: #DedeCMS简介 DEDECMS 是一种可以综合管理网站上各种栏目的通用工具,新闻、产品、文档、下载、音乐、教学视频……,通过模版技术,他们都在同一套系统里完成更新和维护。DedeCMS 是目前国内最强大、最稳定的中小型门户网站建设解决方案之一,基于 PHP + MySQL 的技术开发,全部源码
阅读全文
posted @ 2023-09-05 10:09 小C学安全
阅读(4949)
评论(2)
推荐(0)
2023年9月4日
【JAVA基础】IntelliJ IDEA 2023.2安装与激活
摘要:  #下载IDEA 访问https://www.jetbrains.com/idea/download/?secti
阅读全文
posted @ 2023-09-04 17:38 小C学安全
阅读(3412)
评论(0)
推荐(1)
上一页
1
···
4
5
6
7
8
9
下一页