冒泡排序法 详情可看此文章https://www.cnblogs.com/guoyaohua/p/8600214.html 算法总结: 算法分类: 0x1冒泡排序法123456789101112131...
详解php弱类型安全问题
基本概念弱类型的语言对变量的数据类型没有限制,你可以在任何地时候将变量赋值给任意的其他类型的变量,同时变量也可以转换成任意地其他类型的数据。这时候在类型转化、不同类型比较、不合理地传参,会造成意外执行...
Apache-solr相关漏洞
Apache Solr 是一个开源的搜索服务器。Solr 使用 Java 语言开发,主要基于 HTTP 和 Apache Lucene 实现。 基本概念详情可看:Apache Solr 组件安全概览 ...
齐治堡垒机前台远程命令执行漏洞(CNVD-2019-20835)
齐治堡垒机前台远程命令执行漏洞(CNVD-2019-20835) 未授权无需登录。 1、访问 http://10.20.10.11/listener/cluster_manage.php :返回 “O...
CobaltSrike二次开发之流量修改
CobaltStrike特征修改修改Stager防止被直接扫描:修改位置如下cloudstrike/webserver.java 修改isStager函数,只要不是92或者93就行。这里首先...
常用Dict使用集合
身份证后六位: import itertoolsif __name__ == '__main__': date = input("出生日期:...
Java-sec-code学习记录
0x00 前言 最近在搞Java类的代码审计,看到这个项目记录一下自己的学习过程 0x01环境配置Mac os 11.2.2tomcat 8.5ideamsyql 8.0.70 导入idea项目配置...
2020-HWS-冬令营线上赛WP
本次线上赛赛题只有四类:固件、内核、逆向、Pwn。比赛完参考轩哥和线上师傅的博客进行复现,其中固件题目与IoT实战结合紧密,难度总体来说不大,入门友好型赛题。 HWS冬令营介绍:HWS计划2021硬件...
pwnable.kr uaf
考察点 虚函数的内存地址空间 UAF 虚函数的内存地址在C++中,如果类中有虚函数,那么它就会有一个虚函数表的指针__vfptr,在类对象最开始的内存数据中。之后是类中的成员变量的内存数据。对于子类,...
正则小技巧和数据过滤处理
正则基础 首先讲一下正则的规则只需要管What How即可 其他无需考虑 匹配字符(What) . [abcd] [a-zA-Z] [^abcd] \d \s \t \w … 匹配数量(How) * ...
使用Httpdecrypt进行hook
本机环境12341.mumu模拟器2.httpdecrypt(https://github.com/lyxhh/lxhToolHTTPDecrypt)3.fri...
Icarus 主题双列显示和目录单独浮动等
本文是基于icarus 4.x的版本 本博客所选取的主题是 Icarus ,并做了一些个性化的修改,很多修改都可以直观的看到。详细的差异可以查看 diff,这里记录一些主要的改动。 布局文章页面两栏布...
14