logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

代码执行漏洞 + antsword(蚁剑)调试应用

代码执行漏洞概述概念:代码执行漏洞是指应用程序本身过滤不严,攻击者可以通过请求将代码注入到应用中,最终在web服务器上去执行。类似我们常见的SQL注入,是将SQL语句带入数据库查询,而我们的代码注入,则是将代码注入到脚本中让应用对代码进行解析,其危害直接相当于一个WEB后门的存在!远程代码执行实际上就是调用服务器网站代码进行执行。代码执行漏洞成因由于服务端存在执行的函数,在使用的过程中没有做好一个

文章图片
#php
D盾安装使用及D盾免杀

目录D盾简介D盾安装D盾的使用D盾免杀法一:法二:法三:D盾简介『D盾_防火墙』专为IIS设计的一个主动防御的保护软件,以内外保护的方式 防止网站和服务器给入侵,在正常运行各类网站的情 况下,越少的功能,服务器越安全的理念而设计! 限制了常见的入侵方法,让服务器更安全!D盾安装D盾官网下载D盾的使用D盾免杀法一:<?phpclass Chello{public function cons..

文章图片
#vue.js#python
BurpSuite 2020.8 安装及代理配置

目录程序介绍工作原理Burpsuite工具箱程序下载安装程序1.JDK安装2.Burpsuie安装代理配置程序介绍Burp Suite 是用于攻击web 应用程序的集成平台,包含了许多工具。Burp Suite为这些工具设计了许多接口,以加快攻击应用程序的过程。所有工具都共享一个请求,并能处理对应的HTTP 消息、持久性、认证、代理、日志、警报。工作原理Burpsuite工具箱...

#安全
D盾安装使用及D盾免杀

目录D盾简介D盾安装D盾的使用D盾免杀法一:法二:法三:D盾简介『D盾_防火墙』专为IIS设计的一个主动防御的保护软件,以内外保护的方式 防止网站和服务器给入侵,在正常运行各类网站的情 况下,越少的功能,服务器越安全的理念而设计! 限制了常见的入侵方法,让服务器更安全!D盾安装D盾官网下载D盾的使用D盾免杀法一:<?phpclass Chello{public function cons..

文章图片
#vue.js#python
到底了