logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

网络安全之DVWA通关教程

DVWA全称为Damn Vulnerable Web Application,意为存在糟糕漏洞的web应用。它是一个基于PHP/MySQL开发的存在糟糕漏洞的web应用,旨在为专业的安全人员提供一个合法的环境,来测试他们的工具和技能。帮助web开发人员理解web应用保护的过程,还可以在课堂中为师生的安全性教学提供便利。DVWA 一共包含了十个攻击模块,分别是:Brute Force(暴力破解)Co

#安全#网络安全#web安全
漏洞复现-CVE-2023-33246 Apache RocketMQ RCE漏洞原理与复现

服务端管理员调用的接口没有鉴权,且将内容直接拼接到执行的命令,没有做过滤。

#apache#rocketmq#网络安全 +2
【工具推荐】Hikvision - 一款海康威视综合漏洞利用工具,适用于漏洞挖掘、SRC漏洞挖掘、护网红队、渗透测试,支持一键获取 shell。

【工具推荐】Hikvision - 一款海康威视综合漏洞利用工具,适用于漏洞挖掘、SRC漏洞挖掘、护网红队、渗透测试,支持一键获取 shell。

文章图片
#安全#web安全#网络安全
【工具推荐】0x7eTeamTools v1.2(最新版) -全能的渗透测试工具,一键getshell

【工具推荐】0x7eTeamTools v1.2(最新版) -全能的渗透测试工具,一键getshell

文章图片
#web安全#python#网络安全 +1
dvwa靶场通关教程(保姆及教学,一看就会)

可以看到,Impossible级别的代码对上传文件进行了重命名(为md5值,导致%00截断无法绕过过滤规则),加入Anti-CSRF token防护CSRF攻击,同时对文件的内容作了严格的检查,导致攻击者无法上传含有恶意脚本的文件。让通过验证的情况增加了一种。回到payload,选择第二个爆破点,选择递归模式,recursive grep,设置初始值。看源代码可以发现,不仅限制了文件类型,而且限制

#网络安全#web安全#网络
云原生-AWS EC2使用、安全性及国内厂商对比

默认安全组允许所有出流量,但入流量仅允许绑定该安全组的资源。自定义安全组允许所有出流量,入流量不允许,需要添加规则来进行控制进出流量。

文章图片
#云原生#aws#java +1
Python 2to3:自动将Python 2.x代码转换成Python 3.x代码

2to3是 Python 3 官方自带的自动化代码迁移工具,内置在 Python 3 安装包中,无需额外安装第三方库。它能智能识别 Python 2.x 与 3.x 的语法差异,自动修改代码,快速完成从 2.x 到 3.x 的迁移,大幅减少手动修改的工作量和错误率。2to3是 Python 2 到 3 迁移的首选工具,简单高效、无需额外配置,能自动处理绝大多数语法差异,大幅提升迁移效率。但它不是“

#python#开发语言
【附安装包】Dev C++下载安装使用教程(图文并茂,新手必看)

现在,你就可以将 hello.exe分享给你的朋友了,告诉他们这是你编写的第一个C语言程序。虽然这个程序非常简单,但是你已经越过了第一道障碍,学会了如何编写代码,如何将代码生成可执行程序,这是一个完整的体验。

文章图片
#c++#开发语言#c语言 +2
Python 3.11安装教程(超级详细,附安装包) 2025最新版详细图文安装教程

本文为 Python 3.11安装教程,详尽阐述了从下载 Python 3.11到完成安装的每一步操作流程,并分享了实用的安装技巧。作为最新正式版本,是一门强大且功能完备的通用型面向对象直译式计算机程序设计语言。它语法简洁清晰,具备高度的跨平台性,几乎能在所有操作系统上流畅运行,十分适合处理各类高层任务。并且,随着持续更新优化,它在独立大型项目开发中也日益发挥重要作用。

#python3.11#windows
长城杯 WEB安全 AI WAF

注意这里不能使用group_concat(table_name)而是用limit,被过滤掉了,当时在卡在这里试了好久。显然where_is_my_flagggggg表中有我们要的flag,这里表名我使用了十六进制,单引号会被识别到。访问alert页面,发现是一个SQL检测识别的页面,这个应该就是题目中的AI_WAF,用来判断。搜索输入1可以搜索到结果,在搜索框输入注入语句,显示无法搜索到结果,应该

#安全#网络安全#web安全
    共 19 条
  • 1
  • 2
  • 请选择