会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
icfh
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
下一页
2023年8月12日
0x05 MyBatis & MyBatis-Plus
摘要: # 0x05 MyBatis & MyBatis-Plus ## ORM ORM(Object Relational Mapping,对象关系映射)是为了解决面向对象 对象自动持久化或者数据库数据读取的一项技术 
评论(0)
推荐(0)
2023年8月9日
0x04 一个关于文件上传的简易项目
摘要: 本小节将介绍SpringBoot中的静态资源访问配置,文件上传以及拦截器。 实现一个文件上传和查看文件的简易SpringBoot Demo! ## 静态资源访问配置 主要是怎么做好文件和web访问下的映射关系 比如,在我的`src/main/resources`路径下,有如下层级关系 
评论(0)
推荐(0)
2023年8月5日
DASCTF七月月赛复现
摘要: # EZFlask ## 总体思路 总体思路是利用python的原型链污染修改`__file__`,实现任意文件读,从而读取到必要信息,构造PIN码解锁console从而RCE ## 解题 ### 代码审计 源代码设计得挺巧的,这个其实是提供了任意读 ```python @app.route('/'
阅读全文
posted @ 2023-08-05 00:23 Icfh
阅读(315)
评论(0)
推荐(0)
2023年8月4日
Flask PIN码分析和总结
摘要: Flask Pin flask是python的一个轻量级web框架,在debug=True模式下会使用交互式的python命令行。 以下是一个简易的flask demo from flask import Flask app = Flask(__name__) @app.route("/") def
阅读全文
posted @ 2023-08-04 23:06 Icfh
阅读(904)
评论(0)
推荐(0)
2023年7月16日
ctfshow_ssrf
摘要: # ctfshow-SSRF #### web351 flag在flag.php下,直接访问没有权限 使用curl_exec访问才有权限 > url = http://127.0.0.1/flag.php #### web352 开始上过滤了 使用`0.0.0.0`访问本机上的服务 > url =
阅读全文
posted @ 2023-07-16 21:15 Icfh
阅读(74)
评论(0)
推荐(0)
ctfshow_jwt
摘要: ## jwt介绍 对json格式的信息采取的一种编码 JWT:Json web token 由两个点分隔成三个部分,分别为: - Header - Payload - Signature: 如果在Header部分声明的签名算法为HS256,以及服务器约定使用的密钥为secret 那么签名使用的算法一
阅读全文
posted @ 2023-07-16 12:17 Icfh
阅读(151)
评论(0)
推荐(0)
上一页
1
2
3
4
5
下一页
公告