本次教程来自YanXia,转载请注明作者信息,博客地址http://www.535yx.cn,感谢0x00 前言好久没写审计文章了,今天更新篇入门级别MVC架构的PHP代码审计文章。YXCMS v1....
[代码审计]熊海cms
0x00前言好些天没写文章了,今天给大家分享一篇对于熊海cms的审计本文所使用的环境为phpstudy的php5.2.17版本+apache0x01正文看过我之前文章的朋友知道:在审计之前,我们可以通...
代码审计之某代刷网系统
文章由本人首发于奇安信攻防社区,地址 :https://forum.butian.net/share/2700x00前言众所周知,目前这种代刷网在网络上还是比较常见的,所以今天准备对这类系统进行一波审...
[代码审计]实战审计某云黑系统
0x00前言临近期末,在复习之余偶尔有些枯燥无味,遂想找点小系统审计波玩玩。这不,在某资源网上看到个云黑系统,就下载下来玩玩。不得不说,这个系统目前使用人数还不少0x01正文怎么安装就不交了,有手就行...
[代码审计]从0开始学习之bluecms(2)
上文地址http://535yx.cn/index.php/archives/400/0X00前言闲来无事我去cnvd逛了逛这cms有啥洞便于挖掘,接下来文章继续0x01正文任意文件删除(publis...
[代码审计]从0开始学习之bluecms(1)
0x00前言距离上一次更新,还是在三月份。主要是我最近太忙了无时间更新(挖src,挖cnvd,学业and so on),近期开始会陆续更新了。在最近跟学长一起挖cnvd之中也是学到了不少关于代码审计的...
揭秘SecBench大模型网络安全测评数据集构建
2024年1月,腾讯朱雀实验室和腾讯安全科恩实验室,联合清华大学江勇教授/夏树涛教授团队、香港理工大学罗夏朴教授研究团队、上海人工智能实验室OpenCompass团队发布行业首个网络安全大模型评测平台...
Python 隐式行连接会给你挖什么坑?
Python 隐式行连接会给你挖什么坑? Python 隐式行连接常被用于长行的分割,例如分割超长的字符串或者语句,而这个特性一不小心就会造成诡异的 bug。 两个例子 🌰 出题时间! 1234567...
Python 比较运算符展开的隐藏坑
Python 比较运算符展开的隐藏坑 Python 比较运算符有个很有简便的用法,即:1 < x < 10,表示判断 x 是否满足在 (1, 10)之间,通常被人称为 链式比较。最近发现了...
在 Python 中如何正确地四舍五入?
在 Python 中如何正确地四舍五入? 用 Python 进行四舍五入是一个很常见的需求。但是经常有人用习惯性的思维去理解,导致出现与期望不同的现象,进而引发各种问题。 以下均以保留 2 位小数为例...
Python 中的异常处理
Python 中的异常处理 Python 用于处理异常一共有 4 个关键字,分别是 try、except、else、finally,该怎么用呢? 为什么要有 try 假如你是 Python 的开发者,...
九大排序算法的 Python 实现
九大排序算法的 Python 实现 九大排序算法的 Python 实现。继续加油~ 在此基础上加了 桶排序 代码 1234567891011121314151617181920212223242526...
422