关注该公众号,持续分享各种工具&学习记录,共同进步:)Nosql注入Nosql注入类型语法注入 - 当您可以破坏 NoSQL 查询语法时,就会发生这种情况,从而使您可以注入自己的有效负载。该方...
Mongoose 搜索注入漏洞 CVE-2024-53900 到 CVE-2025-23061
漏洞简介CVE-2024-53900 Mongoose 8.8.3、7.8.3 和 6.13.5 之前的版本容易受到 $where 运算符不当使用的影响。此漏洞源于 $where 子句能够在 Mong...
12x函数高级
函数默认参数 #include<iostream> // 函数声明,带有默认参数值 voidgreet(conststd::string& name = "World", int ...
红队-shell编程基础(五)
声明通过学习 泷羽sec的个人空间-泷羽sec个人主页-哔哩哔哩视频,做出的文章如涉及侵权马上删除文章笔记的只是方便各位师傅学习知识,以下网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则...
Python 比较运算符展开的隐藏坑
Python 比较运算符展开的隐藏坑 Python 比较运算符有个很有简便的用法,即:1 < x < 10,表示判断 x 是否满足在 (1, 10)之间,通常被人称为 链式比较。最近发现了...
运算符和表达式
标题: 运算符和表达式 作者: 苏沐鸢 创建时间: 2023-01-13 00:23 修改时间: 2023-01-14 15:01 标签:java 笔记运算符:就是对常量或者变量进行操作的符号。比如:...
提升 OSINT 技能的最佳技巧和窍门
OSINT 从根本上讲涉及使用良好的调查技能来分析公开信息。就这么简单。但如何进行 OSINT 调查可能并不那么简单,因为很容易迷失在数据中。如果您仍然不确定,让我将其分解为我认为我们都做过的事情:查...
某企业SRC的两次WAF的对抗
声明本文属于OneTS安全团队成员carrypan的原创文章,转载请声明出处!本文章仅用于学习交流使用,因利用此文信息而造成的任何直接或间接的后果及损失,均由使用者本人负责,OneTS安全团队及文章作...
JS逆向基础
一、熟悉 JavaScript 基础语法。 需要对 JavaScript 的语法,数据类型,运算符等有一定了解,这是理解 JavaScript 逆向的基础。 JavaScript 逆向的基础是对 Ja...
高级开源情报分析:搜索技巧与实战案例
在线搜索数据是成为一名优秀开源情报分析师的关键技能之一。然而,在庞大的互联网中,数据收集和信息检索可能颇具挑战性。开始开源情报调查并收集相关数据的最有效方法之一是利用搜索引擎。但是,仅仅在搜索框中输入...
js逆向案例-某suanshu_jsvmp
提示!本文章仅供学习交流,严禁用于非法用途,文章如有不当可联系本人删除!2022年2月写的!之前删了的现在重发出来一、常用的js基础知识① js各种运算符:比如位运算符:&、|、^、~、<...
字符串漏洞分析:字符串连接与格式字符串
如果我们选择JavaScript作为编程的首选语言,那么我们不必担心字符串连接问题。然而我们经常遇到的一个反复出现的问题是必须等待JavaScript的npm包管理器安装完成所有必需的依赖项。在这篇文...