2018年4月6日

文件包含漏洞

摘要: 恢复内容开始 文件包含 程序开发人员一般会把重复使用的函数写到单个文件中,需要使用某个函数时直接调用此文件,而无需再次编写,这中文件调用的过程一般被称为文件包含。 程序开发人员一般希望代码更灵活,所以将被包含的文件设置为变量,用来进行动态调用,但正是由于这种灵活性,从而导致客户端可以调用一个恶意文件 阅读全文

posted @ 2018-04-06 21:02 东京$ 阅读(542) 评论(0) 推荐(1)

python构造一个freebuf新闻发送脚本

摘要: 前言: 放假学习完web漏洞后。想写一个脚本 然而自己菜无法像大佬们一样写出牛逼的东西 尝试写了,都以失败告终。 还有一个原因:上学时间不能及时看到,自己也比较懒。邮件能提醒自己。 需要安装的模块: requests模块 smtplib模块 email模块 正文: 这个脚本的原理其实很简单把free 阅读全文

posted @ 2018-04-06 16:12 东京$ 阅读(377) 评论(0) 推荐(0)

导航