logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Django SQL注入 (CVE-2022-28346)

在 2.2.28 之前的 Django 2.2、3.2.13 之前的 3.2 和 4.0.4 之前的 4.0 中发现了一个问题。QuerySet.annotate()、aggregate() 和 extra() 方法会通过精心制作的字典(带有字典扩展)作为传递的 **kwargs 在列别名中进行 SQL 注入。该框架包括面向对象的映射器、视图系统、模板系统等。4、对接口进行SQL注入测试(单引号,

文章图片
#django#python#后端
jenkins 代码执行 (CVE-2017-1000353)

Jenkins未授权远程代码执行漏洞, 允许攻击者将序列化的Java SignedObject对象传输给Jenkins CLI处理,反序列化ObjectInputStream作为Command对象,这将绕过基于黑名单的保护机制, 导致代码执行。2、在桌面打开cmd窗口,生成ser二进制利用文件,本机环境为win10,在桌面上生成了jenkins_poc.ser。3、在桌面打开cmd窗口执行,发送数

文章图片
#jenkins#java#运维
10.1-10.8 项目进度管理总结

类别内容✅ 解释 + 举例输入进度管理计划、范围基准、事业环境因素、组织过程资产WBS是分解起点工具专家判断、分解滚动式规划、会议滚动式规划:近细远粗举例:Sprint 1 详细,Sprint 2~4 只列“待细化”输出活动清单、活动属性、里程碑清单、变更请求、更新的基准活动 vs 工作包- 工作包:“用户登录模块”(可交付)- 活动:“设计UI”、“开发API”(不可交付,但必须做)里程碑:MV

到底了