会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
无据
博客园
首页
新随笔
联系
订阅
管理
2023年7月25日
JAVA入门(一)——反射机制理解
摘要: ``` 本篇博客记录了最近学习的java反射相关知识,之前一直想入门java漏洞的,但是尝试几次都因为看不懂放弃了,这一次利用大佬们的博客借助chatGPT终于弄懂了反射机制。 ``` # 反射概念 首先要懂基本的java语法,感受过java面向对象的特点,最好上手练习过java编程(就学校里面上课
阅读全文
posted @ 2023-07-25 11:18 无据
阅读(76)
评论(0)
推荐(0)
2022年2月7日
CSS定位的理解
摘要: 定位的理解 通过定位可以将元素摆放到页面的任意位置 使用postion属性来设置定位(特点不影响其他元素) 可选值: static 默认值,元素是精致的没有开启定位 relative 开启相对定位 absolute 开启元素的绝对定位 fixed 开启元素的固定定位 sticky 开启元素的粘滞定位
阅读全文
posted @ 2022-02-07 17:04 无据
阅读(54)
评论(0)
推荐(0)
CSS对于浮动的理解
摘要: CSS中浮动的理解 通过浮动可以使一个元素向父元素的左侧或右侧移动 通过float属性来设置元素的浮动 浮动的特点 浮动元素会完全脱离文档流,部在占据文档流中的位置 设置浮动之后元素会向父元素的左侧或右侧移动 浮动元素默认不会从父元素移出 浮动元素向左或向右不会超过它前面的其他浮动元素 如果浮动元素
阅读全文
posted @ 2022-02-07 17:01 无据
阅读(135)
评论(0)
推荐(0)
2022年1月10日
软件安全的复习
摘要: 最近要考试软件安全了,就总结了一些一些书上的知识点,仅供参考,不太全 本复习资料系机械工业出版社出版(陈波,于冷)的软件安全技术,由无据(博客名)编写 软件安全概论 0day漏洞,0day攻击 0day攻击:利用0day漏洞开发攻击工具进行的攻击称为0day攻击 0day漏洞:未被公开披露的软件漏洞
阅读全文
posted @ 2022-01-10 15:55 无据
阅读(713)
评论(0)
推荐(0)
2021年12月7日
creat_func代码注入学习和call_user_func()
摘要: Create_function()简介 适用范围是版本php>=4.0.1,php5,php7在php7.2.0以后就不支持create_function()这个功能 create_function("函数参数/变量","函数体") 官方案例如下 <?php $newfunc = create_fu
阅读全文
posted @ 2021-12-07 20:43 无据
阅读(292)
评论(0)
推荐(0)
2021年12月1日
z3约束器学习
摘要: Z3约束器是什么 Z3是一个微软出品的开源约束求解器,能够解决很多种情况下的给定部分约束条件寻求一组满足条件的解的问题 Z3的简单认识 from z3 import * x=Int('x') y=Int('y') solve(x>2,y<10,x+2*y==7) 这里需要注意一下下载Z3的时候用的命
阅读全文
posted @ 2021-12-01 11:29 无据
阅读(697)
评论(0)
推荐(0)
2021年11月26日
PHAR反序列化总结
摘要: PHAR是什么 PHAR (“Php ARchive”) 是PHP里类似于JAR的一种打包文件,在PHP 5.3 或更高版本中默认开启,这个特性使得 PHP也可以像 Java 一样方便地实现应用程序打包和组件化。一个应用程序可以打成一个 Phar 包,直接放到 PHP-FPM 中运行。简单来讲pha
阅读全文
posted @ 2021-11-26 11:34 无据
阅读(402)
评论(0)
推荐(0)
2021年11月25日
文件包含漏洞包含pearcmd.php
摘要: pecl是PHP中用于管理扩展而使用的命令行工具,而pear是pecl依赖的类库。在7.3及以前,pecl/pear是默认安装的; 在7.4及以后,需要我们在编译PHP的时候指定--with-pear才会安装。 不过,在Docker任意版本镜像中,pcel/pear都会被默认安装,安装的路径在/us
阅读全文
posted @ 2021-11-25 15:01 无据
阅读(1608)
评论(0)
推荐(1)
条件上传文件上传配合文件包含提高命中率
摘要: 本篇博客是看P神博客的学习笔记https://www.leavesongs.com/PENETRATION/docker-php-include-getshell.html 这里我主要使用了session.upload_progress与Session文件包含 通过session progress功
阅读全文
posted @ 2021-11-25 14:37 无据
阅读(104)
评论(0)
推荐(0)
2021年11月15日
关于PHP与或运算的优先级
摘要: 细节决定成败,最近看一道题卡了很久,最后才发现是自己把运算优先级弄错了 &&>||>=>and>or
阅读全文
posted @ 2021-11-15 16:16 无据
阅读(42)
评论(0)
推荐(0)
下一页
公告