0x00 介绍SQL注入是一种攻击手段,通过将恶意SQL代码插入到应用程序的查询中,攻击者可以操控数据库执行未经授权的操作,如获取敏感数据或修改数据。SQL注入通常发生在应用程序的输入点,如表单字段、...
OpenTelemetry 实战:从零实现分布式链路追踪
背景之前写过一篇 从 Dapper 到 OpenTelemetry:分布式追踪的演进之旅的文章,主要是从概念上讲解了 Trace 在 OpenTelemetry 的中的场景和使用。也写过一篇 实操 O...
第十五课-系统学习代码审计:SSRF漏洞利用和常见防御写法以及绕过方式
SSRF漏洞读完需要6分钟速读仅需 2 分钟视频教程:( https://www.bilibili.com/video/BV1KT421k7ZE )主要内容:1、Java 中发起网络请求的常见类2、不...
[代码审计] php 文件上传
0x00 介绍文件类型验证:确保只允许特定类型的文件上传。文件扩展名检查:检查文件的扩展名,但不要仅依赖于此。MIME 类型验证:通过 finfo_file() 函数获取文件的 MIME 类型进行验证...
【c/c++ 】Windows 开发笔记[二]
以关注并星标🌟 一起学安全❤️ 作者:coleak 首发于公号:渗透测试安全攻防 字数:28711 声明:仅供学习参考,请勿用作违法用途 前记 记录最近代码复习的笔记方便查阅,水文一篇 目录 窗...
使用 SQL 的方式查询消息队列数据以及踩坑指南
Pulsar-sql.png 背景 为了让业务团队可以更好的跟踪自己消息的生产和消费状态,需要一个类似于表格视图的消息列表,用户可以直观的看到发送的消息;同时点击详情后也能查到消息的整个轨迹。 消息列...
JAVA代审-OFCMS_V1.1.3
点击上方蓝字·关注我们免责声明由于传播、利用本公众号菜狗安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号菜狗安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵...
泛微E-office 10 OfficeServer.php 下载+上传漏洞分析
0x00 前言 搭建不耗费多少时间的 安装也是一步到位,泛微E-office V10是IonCube加密的,找IonCube的解密找了挺久,最终在P神的星球站里找到了在线解的功能. 泛微V10 安装包...
使用uWSGI在生产环境下部署Flask服务
之前搞的小程序后端服务是Flask写的,然后投产实际使用中,采用的是Nginx+uWSGI+Flask的架构,简单记录下配置过程uWSGIuWSGI是一个应用服务器,它是生产上常用的处理高并发问题的中...
C/C++逆向:概念&工具安装
软件逆向软件逆向工程(Software Reverse Engineering,简称逆向工程)是指通过分析现有软件系统的代码、结构和功能,来推测或重建其设计、算法和实现细节的过程。逆向工程通常涉及从可...
某微商城系统RCE漏洞审计
0x00 前言 微商城系统有优选,超值捡漏功能,人气销量,以及商家推荐功能,还有订单查询,智能客服等功能. Fofa:"/Mao_Public/js/jquery-2.1.1.min.js" 0x0...
Go 学习
为什么要学 Go?以下引用自左耳听风专栏。第一,语言简单,上手快。Go 语言的语法特性简直是太简单了,简单到你几乎玩不出什么花招,直来直去的,学习难度很低,容易上手。第二,并行和异步编程几乎无痛点。G...
445