Web [warmup]ezphp解题思路git信息泄露链接:https://pan.baidu.com/s/1vuw2ro56jZCtTBhW8N5e8g 提取码:1111payload:?link...
渗透Tips - 第十五期
第十五期前十四期在公众号对话页面回复tips获得标题。日后会不定期更新国内外找来的渗透和红队技巧以下内容已加入肯德基豪华午餐。https://github.com/xiaoy-sec/Pentest_...
为什么数据库字段要使用NOT NULL?
来自公众号:艾小仙最近刚入职新公司,发现数据库设计有点小问题,数据库字段很多没有NOT NULL,对于强迫症晚期患者来说,简直难以忍受,因此有了这篇文章。基于目前大部分的开发现状来说,我们都会把字段全...
拜托!不要用“ ! = null 做判空了
来自:CSDN,译者:lizeyang链接:https://blog.csdn.net/lizeyang/article/details/40040817问题为了避免空指针调用,我们经常会看到这样的语...
为什么不建议你用 a.equals(b) 判断对象相等
点击下方“IT牧场”,选择“设为星标”来源:cnblogs.com/juncaoit/p/12422752.html一直以为这个方法是java8的,今天才知道是是1.7的时候,然后翻了一下源码。这片文...
Windows内核之读取0地址
前言 在三环应用层开发中,虚拟地址的0地址是无法访问的,而今天通过在内核层零环进行操作0地址。1.实现过程 ...
Use After Free 模式与案例分析
1. Use After Free的概念 Use After Free 就是其字面所表达的意思,当一个内存块被释放之后再次被使用。但是其实这里有以下几种情况: (1)内存块被释放后,其对应的指针被设置...
惊呆了,JDK中这些常用方法也有Bug?
点击下方“IT牧场”,选择“设为星标”来源:cnblogs.com/wyq178/p/13520745.html前言:jdk作为我们每天必备的调用类库,里面大量提供了基础类供我们使用.可以说离开jdk...
基于 SQL 注入(sql injection) 介绍一些注射技巧 - 技术文章
By:wooden 写本文的目的在于记录并且交流,欢迎各种大牛批评指正:) 传统的检测注射方法是通过: and 1=1 , and 1=2 来判断真假从而判断是否过滤完全,当然,也有 o...
thinksns 后台真心好进,webshell 不难拿
注入点注入字段 表ts_user `uid` int(11) NOT NULL AUTO_INCREMENT, `email` varchar(255) DEFAULT NULL, `password...
最有前途的开源CMS SQL注入漏洞
# Exploit Title: Most Promising Open Source CMS SQL Injection Vulnerability # Date: 25/07/...
如何安全地进行SQL注入测试
环境准备让我们来重现一下常见的数据库环境,来测试我们的注入。我们先安装三款企业常用的关系数据库管理系统(RDBMS),MySQL、MSSQL、和Oracle,并在它们中各创建一个储存用户的表(USER...
11