logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

漏洞复现-CVE-2022-24112 APISIX远程代码执行漏洞原理与复现

由于代码逻辑问题,没有覆盖为真实ip,导致绕过了请求限制,且发送请求有默认的key,通过发送请求注册路由,并使用batch-requests插件执行了命令。

文章图片
渗透测试-Kali Linux学习(Linux基础、Shell编程、渗透测试软件)

目录结构Linux的目录结构,类似于一棵树,根节点是“/”。总览打开“文件系统根目录”或者root@frank:/# cd /root@frank:/# ls可查看根目录下的文件,蓝色表示目录;绿色表示可执行文件,包括.sh,.py等;红色表示压缩文件,包括.zip、.tar等;浅蓝色表示链接文件;灰色表示其它文件,包括.conf,.db,.img,.old等;黄色是设备文件,包括block, c

OJ-OJ网站题目分类,分难度整理笔记(leetcode、牛客网)

目录前言线性表栈队列树图查找排序递归递推贪婪动态规划数论模拟简单前言目录与数据结构(严蔚敏版)与算法的实现(含全部代码)相对应,为这个专栏的实战,为了更方便,树之前使用STL进行解题,也算专栏C++ STL容器用法示例大全的实战。语言使用c++,每篇文章题目为网站-题目(难度类型),每篇文章分为题目、思路、更优题解、提升笔记、优化代码、全部代码。用于个人笔记,分享思路与代码优化。线性表栈队列树..

文章图片
#c++
网络安全-sqlmap实战之sqlilabs-Less11

目录类型-dbs枚举数据库--tables枚举数据库表--columns枚举列--dump枚举数据查看源代码类型基于错误-字符串登陆成功当然,因为之前已经通过sql注入看到了数据库,正常情况下应该是失败,而且网站一般有验证码。登录失败错误回显sql语句猜测select * from users where username="参数" and password="参数" LIMIT 0,1-dbs枚

漏洞复现-yapi远程执行命令漏洞复现

YApi 是高效、易用、功能强大的 api 管理平台是国内某旅行网站的大前端技术中心开源项目,使用mock数据/脚本作为中间交互层,为前端后台开发与测试人员提供更优雅的接口管理服务,该系统被国内较多知名互联网企业所采用。这里使用的JayFong的docker-YApi,WEB UI在40001端口。启动后发现管理员账号密码不对,应该是环境变量在容器中没有使用,查看配置文件找到管理员账号。网站开放注

文章图片
#yapi
网络安全-蜜罐学习笔记

目录什么是蜜罐?蜜罐的概念蜜罐的分类蜜罐的历史开源蜜罐cowrieT-potHfish国内蜜罐产品知道创宇 - 创宇蜜罐关键词用户痛点解决方案使用长亭科技 - 谛听关键词用户痛点与解决方案使用观安 - 魅影主要功能应用场景锦行科技 - 幻云一些思考参考什么是蜜罐?蜜罐的概念蜜罐(Honeypot):在现实世界中,原本是抓熊的,通过伪装成“食物”,引诱熊来享用。在网络安全中,蜜罐是一种入侵诱饵,引诱

#web安全#网络#安全
Go-ecc数字签名详解与代码

目录Ecc签名的Go实现crypto/ecdsa包签名验证签名截图参考在Go-数字签名详解与Rsa数字签名代码中已经讲了数字签名的原理,就不重复了Ecc签名的Go实现crypto/ecdsa包func Sign(rand io.Reader, priv *PrivateKey, hash []byte) (r, s *big.Int, err error)使用私钥对任意长度的hash值(必须是较大

#密码学
Go-数字签名详解与Rsa数字签名代码

数字签名概述手写签名是一种传统的确认方式,如写信、签订协议、支付确认等。在数字系统中同样有签名应用的需求,如假定A发送一个认证的信息给B,如果没有签名确认的措施,B可能伪造一个不同的消息,但声称是从A收到的;或者为了某种目的,A也可能否认发送过该消息。很显然,数字系统的特点决定了不可能沿用原先的手写签名方法来实现防伪造或抵赖,这就是提出了如何实现数字签名的问题。数字签名(Digital Signa

#密码学
数据结构-冒泡排序(含全部代码)

目录函数分析代码全部代码结果截图函数分析下标从小到大,相邻依次比较,直到最后两个被比较,每次比较,若为逆序,则交换,以上为一趟冒泡排序。使用一个标记,有交换时标记,若一趟下来没有需要交换的,则停止。void BubbleSort(SqList &L) 参数:顺序表L,时间复杂度O(n^2),空间复杂度O(1),稳定性:稳定代码//冒泡排序 升序排序void BubbleSort(SqLis

#数据结构#算法
网络安全-反序列化漏洞简介、攻击与防御

目录简介PHP序列化Python序列化攻击PHP举例Python举例防御参考简介各种语言都有反序列化漏洞,Java、PHP、Python等。序列化即将对象转化为字节流,便于保存在文件,内存,数据库中;反序列化即将字节流转化为对象,也就是序列化的逆过程。PHP序列化php中序列化和反序列化函数为serialize、unserialize。我们尝试对一些类型进行序列化<?php// 字符串类型$

#php#安全
    共 96 条
  • 1
  • 2
  • 3
  • 10
  • 请选择