logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

渗透测试实验三 XSS和SQL注入

XSS攻击是指入侵者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行,由于HTML语言允许使用脚本进行简单交互,入侵者便通过技术手段在某个页面里插入一个恶意HTML代码,例如记录论坛保存的用户信息(Cookie),由于Cookie保存了完整的用户名和密码资料,用户就会遭受安全损失。因为大多数的Web应用程序都依赖于

#xss#sql#前端
ThinkPHP5.0.21远程命令执行漏洞

漏洞出现的背景:从网上下载源码从网上搜索thinkphp5.0.21漏洞,发现存在远程命令执行漏洞ThinkPHP 5.0

#安全
apache flink目录遍历漏洞(CVE-2020-17518复现)

漏洞描述:apache Flink目录遍历漏洞,可通过REST API读/写远程文件影响版本:Flink 1.5.1-1.11.2接下来开始复现:我们通过vulhub进行复现打开vulhub上的flink里的cve-2020-17518使用docker-compose配置相关环境:(在靶场cve-2020-17518使用下面的指令)然后输入kali密码即可成功启动环境接下来我们查看当前环境:在靶场

#flink#安全#大数据
pikachu csrf(get)

抓包,观察get里面的内容,add表示地址的意思,将地址修改为beijing,然后将url替换get,完成伪装,只要让对方点击改伪造链接,即可达成修改地址的目的

#web安全
C语言编写圣诞树

马上就圣诞节了,别人都手绘圣诞树,身为程序猿的我们可以用C语言编写一个圣诞树出来代码如下#include <stdio.h>int main(){int o,x,y,g,e,n;int m;printf("请输入圣诞树层数:");scanf("%d",&o);for(x=0;x<=1;x++){for(y=0;y<=o-x;y++){pr...

#c语言#开发语言#后端
C语言编写圣诞树

马上就圣诞节了,别人都手绘圣诞树,身为程序猿的我们可以用C语言编写一个圣诞树出来代码如下#include <stdio.h>int main(){int o,x,y,g,e,n;int m;printf("请输入圣诞树层数:");scanf("%d",&o);for(x=0;x<=1;x++){for(y=0;y<=o-x;y++){pr...

#c语言#开发语言#后端
数据结构实验二 栈和队列

就是假设自己脑袋上是 x-y,那么由于他知道另外两个人的数是啥(即 x 和 y),他也知道 x > y,那么就是说 (x, y, x-y) 中最大的是 x,那么如果在轮到头上是 x 的那个人在他理应猜出来的那步时还回答不出来,就说明自己头上的数不可能是 x-y,那么就可以从 (x, y, x-y) 这个局面的答案退出 (x, y, x+y) 这个局面的答案了。如果不是出口且为走过该路径,则将当前位

文章图片
#数据结构#c++#算法
小迪安全笔记

1.后门 黑客留下的一个方便下次进入的网址2.脚本语言主流php java python3.常见漏洞 上传 代码执行 sql注入 变量覆盖 逻辑漏洞 反序列化 xss

#安全#web安全
C语言编写圣诞树

马上就圣诞节了,别人都手绘圣诞树,身为程序猿的我们可以用C语言编写一个圣诞树出来代码如下#include <stdio.h>int main(){int o,x,y,g,e,n;int m;printf("请输入圣诞树层数:");scanf("%d",&o);for(x=0;x<=1;x++){for(y=0;y<=o-x;y++){pr...

#c语言#开发语言#后端
到底了