FastAdmin 是一款基于 PHP + Bootstrap 开源后台框架。它可根据数据表,一键自动生成控制器、模型、视图、JS、语言包、菜单、回收站等,可以有效提高开发者的开发效率。但是,默认情况...
我是如何在同一个目标中找到 4 个 IDOR 的
大家好,又是我!今天,我将向你解释我在同一个目标中发现的 4 个 IDOR,我还将告诉你我是如何发现它们的。 IDOR 不仅仅是将 id=1 更改为 id=2 好吧,我们都习惯了这个,你在 idor ...
FastAdmin 任意文件读取漏洞复现 PoC
01 漏洞介绍FastAdmin 任意文件读取漏洞复现 【产品介绍】 FastAdmin 后台框架开源且可以免费商用,一键生成 CRUD, FastAdmin 是一款基于 ThinkPHP 和 Boo...
开发基础 | SpringBoot-Vue-Crud 练习项目
SpringBoot-Vue-Crud其中界面部分与前面的SSM项目基本一致. 这里我们再强调一下所使用的技术:前端技术栈: Vue3 + Axios + ElementPlus后端技术栈: Spri...
h1被黑了?我如何挖掘到h1平台的逻辑漏洞
该文章讲述我在漏洞赏金平台hackone如何挖掘到hackone本身漏洞的经历。 如何找到关键漏洞?我们先来谈谈基础知识。如果您之前有 Web/应用程序编程经验,您一定熟悉 CRUD!CRUD 用于将...
开发基础 | SSM 整合 + VUE && CRUD
SSM 整合项目前后端分离开发, 前端框架 Vue + 后端框架 SSM前端框架 - Vue后台框架 - SSM (SpringMVC + Spring + MyBatis)数据库 - MySQL项目...
FastAdmin开发框架 lang 任意文件读取漏洞【附poc】
fofa body="api.fastadmin.net" 一、漏洞简述 FastAdmin 后台框架开源且可以免费商用,一键生成 CRUD, FastAdmin 是一款基于 Think...
如何黑掉Hackerone
免责声明请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。如有侵权烦请后台告知,我们会立即删除并致歉,谢谢!1漏洞细节这是我作为漏洞赏金平台上直接向上游提交重要漏...
Hackerone 被黑,看我如何窃取你的POC!
1 漏洞细节 这是我作为漏洞赏金平台上直接向上游提交重要漏洞的经历故事。 “Alhamdulillahi rabbil alamin”(感谢真主,全世界的主宰)无疑是我要说的第一句话! 这是我作为漏洞...
Springboot框架笔记(可当做笔记学习)
网盘翻到的的,看完做做crud的小项目应该是够用了,建议配合着网上的视频看。这个可以当做笔记来复习或学习用公众号回复 springboot 即可获取 原文始发于微信公...