△△△点击上方“蓝字”关注我们了解更多精彩0x00 Preface [前言/简介]在一次内部对抗中,遇到一个存储系统,开发语言为PHP,主界面可进行用户名与口令字的爆破,因此在爆破成功获取用户名与口令...
【技术分享】记一次从鸡肋SSRF到RCE的代码审计过程
作者:TheKingOfDuck@0KEE TEAMPython标准库中用来处理HTTP相关的模块是urllib/urllib2,不过其中的API十分零碎,比如urllib库有urlencode,但u...
软件架构的设计风格
软件架构设计软件或计算机系统的软件架构是该系统的一个(或多个)结构,而结构由软件元素、元素的外部可见属性及它们之间的关系组成。软件系统架构是关于软件系统的 结构、行为和属性 的高级抽象。指定了软件系统...
Python 最好用的 8 个 VS Code 扩展
这是「进击的Coder」的第 454 篇技术分享作者:CKend来源:Python 实用宝典“ 阅读本文大概需要 3 分钟。 ”1. Python extension for Visual ...
C语言游戏外挂(五):简单 DLL 劫持
声明:本系列文章由网络转载, 转载来源未知, 版权属于原作者,特...
PHP安全之LFI漏洞GetShell方法大阅兵
小编注:此帖为T00ls.Net 2011年经典老帖,也是LFI漏洞利用总结的比较齐的文章,开放访问并推送给大家参考学习:-)0x00 题外话关于PHP中LFI(Local File Include,...
由PHP小tip引发的思考(PHP优先级)
前段时间看到有关于CTF中PHP黑魔法的总结,其中有一段只有介绍利用方法但是没有详细介绍为什么,我想了一下,思考如下,如果不对,请各位大佬多多指正~原话如下:当有两个is_numeric判断并用and...
强大的 Stream 函数式编程
点击下方“IT牧场”,选择“设为星标”前言Java8(又称为 Jdk1.8)是 Java 语言开发的一个主要版本。Oracle 公司于 2014 年 3 月 18 日发布 Java8,它支持函数式编程...
【PHP代码审计】 Metinfo5.3.10版本前台Getshell
0x01 前言Veneno's 写的,其实文章内容还不错,所以给大家分享下。这位也是技术发烧友,低调型、里面有两个知识点需要理解:1.Metinfo采用的伪全局变量,之前也有过变量覆盖导致...
打造python web 框架(二): Python WSGI第一个应用
WSGI接口定义非常简单,一个函数就可以响应HTTP请求。[Hello Word]定义函数def application(environ, start_response):star...
树是什么?
如果是软件专业的人肯定会想到两个树,B树和二叉树。如果是干网络的只会想到一种树,生成树,那到底是怎么回事呢,有什么用处呢?各位看官,搬好你的小板凳,看我吹一波,如果吹破了,后台悄悄告诉我,也可以联系我...
深入理解JAVA中的JNDI注入
文章来源|MS08067安全实验室本文作者:D_infinite(Java审计培训班讲师)什么是JNDI?简单来说,JNDI (Java Naming and Directory Interface)...
422