会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
NwN
管理
上一页
1
2
3
4
下一页
2022年2月24日
web9
摘要: 源码泄露 /index.phps <?php $flag=""; $password=$_POST['password']; if(strlen($password)>10){ die("password error"); } $sql="select * from user where usern
阅读全文
posted @ 2022-02-24 01:03 NwN
阅读(98)
评论(0)
推荐(0)
2022年2月21日
文件上传
摘要: 文件上传漏洞原理 一些web应用程序中允许上传图片、视频、头像和许多其他类型的文件到服务器中。 文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令的能力。 危害 非法用户可以利用上传的恶意脚本文件控制整个网站,甚至控制服务器。这个恶意的脚本文件,又被称为WebSh
阅读全文
posted @ 2022-02-21 12:18 NwN
阅读(240)
评论(0)
推荐(0)
SQL注入
摘要: 我们如何触碰到数据库 SQL基础回顾 Structured Query Language (结构化 查询 语言) 自带的几个数据库 sys、mysql、performance_schema、information_schema; 数据库 information_schema(MySQL5.0版本以上
阅读全文
posted @ 2022-02-21 12:16 NwN
阅读(132)
评论(0)
推荐(0)
2022年2月16日
pip换源
摘要: Python 修改 pip 源为国内源 1.临时换源: #清华源 pip install markdown -i https://pypi.tuna.tsinghua.edu.cn/simple # 阿里源 pip install markdown -i https://mirrors.aliyun
阅读全文
posted @ 2022-02-16 21:40 NwN
阅读(7817)
评论(0)
推荐(0)
2022年2月14日
PHP特性_CTF Show
摘要: 89 要点:数组绕过preg_match <?php include("flag.php"); highlight_file(__FILE__); if(isset($_GET['num'])){ $num = $_GET['num']; if(preg_match("/[0-9]/", $num)
阅读全文
posted @ 2022-02-14 17:43 NwN
阅读(942)
评论(0)
推荐(0)
文件上传_CTF Show
摘要: 151 绕过前端后缀名检验 152 前端+MIME 153 无法抓包上传php文件了。 php.ini是php的一个全局配置文件,对整个web服务起作用;而.user.ini和.htaccess一样是目录的配置文件,.user.ini就是用户自定义的一个php.ini,我们可以利用这个文件来构造后门
阅读全文
posted @ 2022-02-14 17:40 NwN
阅读(331)
评论(0)
推荐(0)
SSRF_CTF show
摘要: 351 <?php error_reporting(0); highlight_file(__FILE__); $url=$_POST['url']; $ch=curl_init($url); curl_setopt($ch, CURLOPT_HEADER, 0); curl_setopt($ch,
阅读全文
posted @ 2022-02-14 17:17 NwN
阅读(343)
评论(0)
推荐(0)
2022年1月16日
文件上传
摘要: 文件上传漏洞原理 一些web应用程序中允许上传图片、视频、头像和许多其他类型的文件到服务器中。 文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令的能力。 危害 非法用户可以利用上传的恶意脚本文件控制整个网站,甚至控制服务器。这个恶意的脚本文件,又被称为WebSh
阅读全文
posted @ 2022-01-16 21:35 NwN
阅读(213)
评论(2)
推荐(0)
2022年1月12日
Python2转3
摘要: 1.找到2to3.py 2.转换 在 2to3.py 所在文件夹下打开终端 Python 2to3.py -w "path" #path为待转换文件路径 -h #查看help 转换后原文件被覆盖,并生成原文件的.bak文件
阅读全文
posted @ 2022-01-12 11:52 NwN
阅读(72)
评论(0)
推荐(0)
2022年1月9日
文件包含_CTF Show
摘要: 78 <?php if(isset($_GET['file'])){ $file = $_GET['file']; include($file); }else{ highlight_file(__FILE__); } ?file=data://text/plain;base64,PD9waHAgc3
阅读全文
posted @ 2022-01-09 10:47 NwN
阅读(1351)
评论(0)
推荐(0)
上一页
1
2
3
4
下一页