免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。只供对已授权的目标使用测试,对未授权目标的测试作者不承担责任...
Python使用强制缩进算不算一个败笔
来自公众号:Python之禅在CSDN看到一个关于Python之父Guido的采访,主持人问到Python 这门语言采用强制代码缩进,如果重来一次会不会放弃这个限制?Guido是这样回答的代码缩进(I...
数据库语法整理及WAF绕过方式
数据库语法整理及WAF绕过方式关系型数据库关系型数据库:指采用了关系模型来组织数据的数据库。直白的说就是:关系型数据库最典型的数据结构是表,由二维表及其之间的联系所组成的一个数据组织。当今主流的关系型...
PHP变量流量层面WAF绕过
简介本文主要研究PHP的GET/POST/COOKIE大变量生成过程,及可能在WAF流量层面绕过的一些TRICKS实验环境:PHP 7.3.4 在FPM模式下运行PHP变量处理的主要代码在main/p...
Larry Osterman系列--关于比尔·盖茨的回忆
2008.5.13两年前,有人用Valgrind发现Debian的OpenSSL包存在安全问题,Debian团队决定自行"修补"之,而不是等OpenSSL团队做这事。Debian团队错误地从OpenS...
Linux命令:xargs命令
文章来源 :云计算就该这么学1.命令简介xargs 可以将 stdin 中以空格或换行符进行分隔的数据,形成以空格分隔的参数(arguments),传递给其他命令。因为以空格作为分隔符,所以...
CTF show WEB6
> > CTF show WEB6 _yu_ 题目网站https://ctf.show 1.尝试万能密码 username=admin' or 1=1#&password=1 显示...
正则表达式笔记
POSIX字符集[:space:] 所有空白字符(新行,空格,制表符)[trnvf] [:digit:] 数字 [:xdigit:] 任何一个十六进制数(即:0-9,a-f,A-F) [:punct:...
去除Cobalt Strike 3.12“空格”特征版本
前言关于Cobalt Strike “空格”特征详细说明,请看:https://mp.weixin.qq.com/s/qgfP2hCpes7HNbB5Z18u5w去除过程关于失败的过程一句话描述下:j...
Linux隐藏history历史记录
介绍在目标机执行一些命令,不希望被History记录,则可以通过下面几种方法来隐藏命令记录。下面设置都是基于bash环境的,通过echo $0查看当前命令行的环境。命令前添加空格命令行输入命令前加一个...
远程控制木马:按一次空格木马就执行一次
远程控制木马:按一次空格木马就执行一次 昨日,金山毒霸云安全捕获到一类远程控制木马,木马使用空格作为快捷键,按一次空格,木马就执行一次,当木马程序被某些杀毒软件删除时,按空格会立刻报错。 这种新型远程...
【VB技巧】VB用空格填充字符串到指定位数
VB用空格填充字符串到指定位数,VB用空格填充字符串指定位数,VB用空格填充字符到指定位数,VB用空格填充字符指定位数,VB用空格填充到指定位数,VB用空格填充指定位数,VB 空格 填充字符 ...
3