logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

CVE-2020-1957 Apache Shiro 认证绕过漏洞复现

CVE-2020-1957,SpringBoot中使用ApacheShiro进行身份验证、权限控制时,可以精心构造恶意的URL,利用ApacheShiro和SpringBoot对URL的处理的差异化,可以绕过ApacheShiro对SpringBoot中的Servlet的权限控制,越权并实现未授权访问。是一款开源安全框架,提供身份验证、授权、密码学和会话管理。在重放这个模块GET/HTTP/1.1

#apache#servlet#java
文件上传漏洞

用户上传了一个可执行的脚本文件,并通过此文件获得了执行服务器端命令的能力。程序员开发文件上传功能时,没有考虑文件格式后缀的合法性校验或者只是在前段通过js进行后缀检验,利用网站或者是应用系统的上传功能上传一个与之脚本语言对应的恶意代码到服务器中,(1)直接用1.php放一句话木马上传(1)Javascript绕过:浏览器设置中选择禁用javascript即可(2)抓包修改:burpsuite抓包后

#web安全#安全
Linux设置dhcp--动态获取ip地址

#cd /etc/networking#vim interfaces将auto eth0

#linux#运维#服务器
kali防火墙--iptables的简介及使用规则

简介:iptables的主要功能是实现对网络数据包进出设备及转发的控制。当数据包需要进入设备、从设备中流出或者经该设备转发、路由时,都可以使用iptables进行控制使用规则:Kali iptables默认是没有任何规则配置的,允许所有的数据流通过。Kali iptables的规则配置语法与其它Linux版本一致,具体如下:(1)配置本机可以访问自身:iptables -A INPUT -i lo

#linux
centos上部署oa系统-开源o2server

然后拉个镜像docker pullo2oa/o2server:7.0.5。没有docker下载一个yum install docker -y。具体systenctl stopxxx。然后看看80端口有没有被占。首先看一下有没有docker,占了就把相关服务停掉。然后呢run他。

#centos#开源#linux
xss的绕过方式

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档文章目录前言一.xss的类型以及常用标签二.xss常用绕过总结前言xss(cross-site-scripting)中文:跨站脚本攻击 常年位于owasp top ten,可见他的地位。基于javascript完成恶意攻击,javascript使用灵活 他可控制网页的行为 操作html、css、和浏览器,所以他的危害性特别大,了解并学

#xss#python#前端
python--生成随机数

# 导入random(随机数)模块import randomprint(random.randint(0, 9))随机生成0到9之内的数字,注意是整数以下黄色在单独使用时需要调用 randomimport random产生一个 1 到 10 的随机整数:random.randint(1,10)产生一个 0 到 1 的随机浮点数:random.random()产生一个 1.1 到 5.4 之间的随机

文章图片
#python#开发语言
python--if语句判断数字正负值

num = float(input("输入一个数字:"))if num > 0:print('正数')elif num == 0:print("0")else:print('负数')# 嵌套实现num = float(input("输入一个数字:"))if num >= 0:if num == 0:print('0')else:print('正数')else:print('负数').

文章图片
#python#开发语言
python--判断奇数偶数

num = int(input("输入一个数:"))if (num % 2) == 0:print("{0} 是偶数".format(num))else:print("{0} 是奇数".format(num))优化:while True:try:num=int(input('输入一个整数:')) #判断输入是否为整数except ValueError: #不是纯数字需要重新输入print("输入的

文章图片
#python
python--判断闰年

year = int(input("输入一个年份:"))if (year % 4) == 0:if (year % 100) == 0:if (year % 400) == 0:print("{0} 是闰年".format(year))else:print("{0} 不是闰年".format(year))else:print("{0} 是闰年".format(year))els.

文章图片
#python
    共 11 条
  • 1
  • 2
  • 请选择