logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

文件上传漏洞大总结:原理与复现

文件上传漏洞的原理在于服务器没有正确验证上传文件的内容或类型,导致攻击者可以上传任意文件,包括恶意脚本(如PHP、ASP等),这些脚本一旦被执行,就可以对服务器进行各种恶意操作。

文章图片
#web安全#安全#安全性测试 +4
一个网站的js与cookie,页面缓存清理方案

浏览器在使用过程中会产生大量的缓存,Edge浏览器如何清理缓存?下面是Edge浏览器清理缓存的操作步骤。

文章图片
#javascript#缓存#开发语言
反射型与dom型的xss的区别【源码分析】

攻击点反射型 XSS:恶意代码通过 HTTP 请求发送到服务器,并在服务器响应中反射回客户端。DOM 型 XSS:恶意代码直接在客户端(浏览器)中通过 JavaScript 动态生成和执行。执行位置反射型 XSS:服务器响应时执行。DOM 型 XSS:客户端 JavaScript 处理时执行。防御重点反射型 XSS:服务器端的输入验证和输出编码。DOM 型 XSS:客户端 JavaScript 的

文章图片
#xss#前端#安全架构 +4
软件设置开机自启没反应?两种方法教你如何正确解决

通过以上步骤,你应该能够正确地配置任务计划程序,以管理员权限自动运行指定的软件。如果你有任何疑问或新的解决方案,欢迎在评论区分享!

文章图片
#经验分享#其他
解决远程桌面(mstsc)机房分辨率不匹配导致桌面图标错乱的问题

在学校中,很多同学希望通过局域网远程连接自己的电脑进行操作。。这个问题通常是由于所导致的。

文章图片
#经验分享#其他
内网穿透&frp最新版0.60配置详解&远程桌面&端口转发

最近我在做三层内网实验,但发现网上的很多文章要么是老旧版本,已经不适用了,要么是一些新版教程,配置后却无法正常运行。折腾了很久之后,我决定写一篇文章,详细地讲解整个过程,希望能帮助大家少踩坑,顺利完成配置。

文章图片
#代理模式#经验分享#网络 +1
5大数据库未授权访问漏洞深度剖析【黑客最爱的‘甜点‘】

当连接MariaDB/MySQL时,输入的密码会与期望的正确密码比较,由于不正确的处理,会导致即便是memcmp()返回一个非零值,也会使MySQL认为两个密码是相同的。也就是说只要知道用户名,不断尝试就能够直接登入SQL数据库。靶场Hadoop YARN ResourceManager 未授权访问漏洞是一个严重的安全隐患,它潜伏在许多未经正确配置的 Hadoop 集群中。这个漏洞的核心问题在于

文章图片
#数据库#安全#网络安全 +4
搜狗输入法云计算代理导致Windows 10鼠标指针不停转圈的解决方案

希望通过本文介绍的几种解决方案,能帮助广大Windows 10用户彻底解决鼠标指针转圈的问题,提升系统运行效率。如有任何疑问,欢迎在评论区进行交流。通过对问题的深入分析和排查,发现引起此问题的罪魁祸首是。该程序会持续占用系统资源,导致鼠标指针出现转圈现象。文件是最有效的解决方案。的情况,严重影响了系统的运行效率。根据作者的实际操作经验,彻底删除。系统时,部分用户发现。

文章图片
#windows
搜狗输入法云计算代理导致Windows 10鼠标指针不停转圈的解决方案

希望通过本文介绍的几种解决方案,能帮助广大Windows 10用户彻底解决鼠标指针转圈的问题,提升系统运行效率。如有任何疑问,欢迎在评论区进行交流。通过对问题的深入分析和排查,发现引起此问题的罪魁祸首是。该程序会持续占用系统资源,导致鼠标指针出现转圈现象。文件是最有效的解决方案。的情况,严重影响了系统的运行效率。根据作者的实际操作经验,彻底删除。系统时,部分用户发现。

文章图片
#windows
从零开始:利用阿里云 OSS 轻松同步你的思源笔记

在数字时代,数据的安全与同步变得尤为重要。**思源笔记**作为一款隐私优先的个人知识管理系统,如何通过**阿里云 OSS**进行数据同步?本文将为基础小白详细讲解步骤,让你轻松上手。**请务必先备份数据**,重要的事情说三遍!

文章图片
#阿里云#云计算#计算机网络 +3
    共 17 条
  • 1
  • 2
  • 请选择