会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
wizard骑士
博客园
首页
新随笔
联系
订阅
管理
2024年4月26日
文件处理漏洞--文件包含
摘要: 一、什么是文件包含 程序开发人员一般会吧重复使用的函数写道单个文件中,需要使用某个函数时直接调用此文件,无需再次编写,文件调用的过程就是文件包含,所以将包含的文件设置为变量,用来动态调用,但是这种灵活性,导致客户端可以调用一个恶意文件,造成文件包含漏洞 通过PHP函数引入文件时,传入的文件名未经过合
阅读全文
posted @ 2024-04-26 15:13 wizard骑士
阅读(732)
评论(0)
推荐(0)
2024年4月18日
JAVA基础-流程控制、字符串
摘要: 一、java基础 1、java主类结构 package com.study.again001; 包名public class helloword { 类名 static String s1 = "1"; 静态成员变量 public static void main(String[] args) {
阅读全文
posted @ 2024-04-18 15:47 wizard骑士
阅读(98)
评论(0)
推荐(0)
java代码审计跨站脚本(XSS)--反射型
摘要: 一、基础:跨站脚本(Xss) 一、原理: 恶意攻击者往web页面里插入恶意js代码,而在服务端没有对数据进行严格的过滤。当用户浏览页面时,js代码必须在该html页面中(hrml必须要存在这个而已艾玛),从而达到攻击用户的目的。(攻击者构造的的js代码会被当作正常的HTML、JS代码被解析,执行Js
阅读全文
posted @ 2024-04-18 09:15 wizard骑士
阅读(1207)
评论(0)
推荐(0)
2022年8月5日
应急响应--linux入侵排查
摘要:
阅读全文
posted @ 2022-08-05 14:42 wizard骑士
阅读(20)
评论(0)
推荐(0)
应急响应--windows入侵排查
摘要:
阅读全文
posted @ 2022-08-05 10:13 wizard骑士
阅读(24)
评论(0)
推荐(0)
2022年8月4日
sqlmap使用教程
摘要:
阅读全文
posted @ 2022-08-04 15:39 wizard骑士
阅读(47)
评论(0)
推荐(0)
python-mysql操作
摘要: 使用python针对mysql进行操作,请大佬执教
阅读全文
posted @ 2022-08-04 15:37 wizard骑士
阅读(12)
评论(0)
推荐(0)
2020年5月2日
python-字典
摘要: 字典 一、 字典 1.、 列表可以存储大量的数据类型,但是如果数据量大的话,他的查询速度比较慢。 2.、 列表只能按照顺序存储,数据与数据之间关联性不强。 所以针对于上的缺点,需要引入另一种容器型的数据类型,解决上面的问题,这就需要dict字典。 不可变(可哈希)的数据类型:int,str,bool
阅读全文
posted @ 2020-05-02 10:09 wizard骑士
阅读(127)
评论(0)
推荐(0)
python-元组
摘要: 元组 一、无论谁都可以对其增删改查,那么有一些重要的数据放在list中是不安全的,所以需要一种容器类的数据类型存放重要的数据,创建之初只能查看而不能增删改,这种数据类型就是元组。 二、切片: tu1 = ('a', 'b', '太白', 3, 666) print(tu1[0]) #a print(
阅读全文
posted @ 2020-05-02 09:57 wizard骑士
阅读(156)
评论(0)
推荐(0)
2020年4月27日
python_列表
摘要: 一、列表list: 1、 列表是python的基础数据类型之一 ,其他编程语言也有类似的数据类型.比如JS中的数 组, java中的数组等等. 它是以[ ]括起来, 每个元素用' , '隔开而且可以存放各种数据类型: 列表是python中的基础数据类型之一,其他语言中也有类似于列表的数据类 2、 创
阅读全文
posted @ 2020-04-27 13:38 wizard骑士
阅读(168)
评论(0)
推荐(0)
下一页
公告