会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Sleeping moon
CS newbie
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
下一页
2023年7月1日
Mybatis-plus如何根据时间戳范围查询PgSQL
摘要: 假设数据库中时间存储为timestamp格式,输入的时间格式为"2023-07-01 23:50:12",需要先通过to_timestamp转为时间戳,再使用QueryWrapper传参,去数据库中比较 ```java QueryWrapper queryWrapper=new QueryWrapp
阅读全文
posted @ 2023-07-01 23:52 无眠之月
阅读(1128)
评论(0)
推荐(0)
2023年6月16日
浅谈反射型、存储型和DOM型XSS的区别
摘要: 反射型XSS:攻击者构造一个参数包含恶意js代码的URL,诱骗用户点击,用户访问后向服务器发送请求,**服务器响应包含恶意代码的页面**,并在客户端执行。例如服务器后端存在PHP代码`echo 'Hello ' . $_GET[ 'name' ] . '';`,参数name传入js代码后,则会在服务
阅读全文
posted @ 2023-06-16 00:23 无眠之月
阅读(758)
评论(0)
推荐(0)
2023年6月10日
sudo为什么在不知道root口令的条件下还能获得root权限
摘要: 这是因为root用户在/etc/sudoers文件中规定了sudo组中的用户可以通过sudo来获取root权限。 ``` # Allow members of group sudo to execute any command %sudo ALL=(ALL:ALL) ALL ``` 可以通过id命令
阅读全文
posted @ 2023-06-10 00:35 无眠之月
阅读(54)
评论(0)
推荐(0)
2023年5月22日
buuctf ciscn_2019_n_5 pwn ret2shellcode
摘要: ret2shellcode:自行注入shellcode,并修改返回地址以执行shellcode,需要关闭栈不可执行
阅读全文
posted @ 2023-05-22 12:53 无眠之月
阅读(356)
评论(0)
推荐(0)
2023年5月16日
buuctf [第二章 web进阶]XSS闯关
摘要: 本题每一关都需要我们使用alert弹窗 level1 URL为 http://7db5b895-7c64-4b97-a85e-bc011762312f.node4.buuoj.cn:81/level1?username=xss 查看源码可知get传的username直接被输出 所以直接注入js代码即
阅读全文
posted @ 2023-05-16 15:37 无眠之月
阅读(556)
评论(0)
推荐(0)
2023年5月15日
buuctf [第二章 web进阶]SSRF Training
摘要: ssrf指的是攻击者构造恶意请求,并利用服务器来向内网发送请求,其原因是服务端代码未对用户输入进行充分过滤
阅读全文
posted @ 2023-05-15 22:42 无眠之月
阅读(572)
评论(0)
推荐(0)
buuctf [HCTF 2018]admin
摘要: 本题考查CSRF跨站请求伪造中通过伪造session发送请求获取站点的admin权限
阅读全文
posted @ 2023-05-15 00:09 无眠之月
阅读(70)
评论(0)
推荐(0)
2023年5月14日
buuctf [网鼎杯 2020 朱雀组]phpweb
摘要: 简单的php反序列化,调用析构函数
阅读全文
posted @ 2023-05-14 17:51 无眠之月
阅读(134)
评论(0)
推荐(0)
2023年5月8日
kali Metasploit导入模块
摘要: 比如对于漏洞 CyberLink LabelPrint 2.5 - Stack Buffer Overflow (Metasploit) - Windows local Exploit (exploit-db.com) 首先从Exploit-DB下载45985.rb文件,该文件是ruby写的meta
阅读全文
posted @ 2023-05-08 16:29 无眠之月
阅读(300)
评论(0)
推荐(0)
2023年5月6日
ubuntu安装redis
摘要: redis是C语言编写的一款非关系型数据库,使用键值对存储数据,数据缓存在内存中 首先下载安装redis,并测试是否安装正确 wget http://download.redis.io/releases/redis-6.0.8.tar.gz tar -zxvf redis-6.0.8.tar.gz
阅读全文
posted @ 2023-05-06 14:45 无眠之月
阅读(56)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
下一页
公告