会员
周边
众包
新闻
博问
闪存
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
shivers0x72
i am a good person
博客园
首页
新随笔
联系
订阅
管理
2021年9月25日
长安杯ctf2021web
摘要: ###DaLaBengBa 扫描目录得备份文件 查看控制器index IndexController.class.php <?php namespace Home\Controller; use Think\Controller; class IndexController extends Cont
阅读全文
posted @ 2021-09-25 18:33 Shivers0x72
阅读(775)
评论(0)
推荐(0)
2021年9月20日
长城杯ctf2021web复盘
摘要: ###java_url 任意文件读取 # java读取源码示例 ../../../../../../../../../usr/local/tomcat/webapps/[xxxx]/WEB-INF/web.xml ../../../../../../../../../usr/local/tomcat
阅读全文
posted @ 2021-09-20 16:05 Shivers0x72
阅读(904)
评论(3)
推荐(0)
2021年6月8日
numpy模块
摘要: #numpy模块学习 ###前言 Numpy库支持高级大量的维度数组与矩阵运算,Numpy同时也对数组运算提供大量的数学函数,对于大量计算运行效率极好,是大量机器学习框架的基础库 ###常用属性与方法 >>> import numpy as np # 生成行向向量 >>> A = np.array(
阅读全文
posted @ 2021-06-08 19:45 Shivers0x72
阅读(94)
评论(0)
推荐(0)
2021年5月22日
laravel5.4反序列化
摘要: #前言 laravel是一套简洁、优雅的PHP Web开发框架(PHP Web Framework) #环境搭建 ##laravel5.4部署 composer create-project laravel/laravel=5.4 laravel5-4 --prefer-dist cd larave
阅读全文
posted @ 2021-05-22 23:00 Shivers0x72
阅读(597)
评论(1)
推荐(0)
2021年5月21日
LightCMS后台rce
摘要: ##前言 LightCMS 是一款基于 Laravel 框架的 CMS,其后台存在文件上传,可配合 laravel phar反序列化实现 rce ##环境搭建 ###LightCMS1.3.7部署 # gitbash git clone https://github.com/eddy8/LightC
阅读全文
posted @ 2021-05-21 10:16 Shivers0x72
阅读(775)
评论(0)
推荐(0)
2021年5月19日
Selenium模块
摘要: #Selenium模块学习 ###简单配置 # webdriver https://link.zhihu.com/?target=https%3A//github.com/mozilla/geckodriver/releases # 测试 from selenium import webdriver
阅读全文
posted @ 2021-05-19 23:03 Shivers0x72
阅读(59)
评论(0)
推荐(0)
2021年5月4日
关于文件包含
摘要: #文件包含 ###相关基础 # 示例源码 <?php include($_GET['pages']); ?> # 相关函数 include() require() include_once() require_once() # 利用 远程代码执行 /?file=[http|https|ftp]://
阅读全文
posted @ 2021-05-04 10:27 Shivers0x72
阅读(59)
评论(0)
推荐(0)
2021年5月3日
MySQL注入
摘要: #MySQL手工注入 ##前置知识 常量: true, false, null, @myvar:=1 系统变量: @@version, @@datadir 常用函数: version(), pi(), pow(), char(), substring() 字符串生成: hex(), conv() 有
阅读全文
posted @ 2021-05-03 21:53 Shivers0x72
阅读(82)
评论(0)
推荐(0)
2021年2月22日
prettytable模块
摘要: #python学习-prettytable模块 将输入的数据转化为格式化的形式来输出 ##主要用法 from prettytable import PrettyTable table = PrettyTable() # 创建表 table.field_names = ["name", "sex",
阅读全文
posted @ 2021-02-22 21:29 Shivers0x72
阅读(130)
评论(0)
推荐(0)
2021年2月16日
python加强Ⅰ
摘要: ###about 将平日里遇到的一些实用、有意思的python代码收集起来,以备后用 ####python案例 # ex_1.py # 生成随机字符 import random, string def GenPassword(length): numOfNum = random.randint(1,
阅读全文
posted @ 2021-02-16 08:45 Shivers0x72
阅读(110)
评论(0)
推荐(0)
下一页
公告