欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

CN-SEC 中文网 CN-SEC 中文网

聚合网络安全,存储安全技术文章,融合安全最新讯息

bj
登录
  • 首页
  • 安全新闻
  • 云安全
  • 安全博客
    • 鬼仔Blog
    • 独自等待
    • dmsec
    • Asura笔记本
    • gh0st_cn
    • javasec_cn
    • moonsec_com
    • Mr.Wu
    • 颓废's Blog
    • 漏洞时代
    • SecIN安全技术社区
  • 安全漏洞
    • 乌云漏洞
  • 安全文章
    • HW&HVV
    • 应急响应
    • 人工智能安全
  • 逆向工程
    • CTF专场
    • 移动安全
    • IoT工控物联网
  • 安全开发
    • 代码审计
  • 安全工具
  • 安全闲碎

搜索热点

首页rand第 2 页
安全文章

浅谈PHP随机数安全的分析 ——燕云实验室

“燕云实验室”是河北千诚电子科技有限公司成立的网络安全攻防技术研究实验室。主要研究方向为渗透测试、代码审计、逆向分析、漏洞研究、CTF对抗、威胁情报、应急响应等。开篇之前在身边有很多学PHP的朋友写一...
admin 04月16日74 views评论php 函数
阅读全文
安全文章

new_floor、updatexml、extractvalue报错注入浅析

0x1 floor报错注入浅析常见报错语句:select count(*),(floor(rand(0)*2)) x from information_schema.tables group by x...
admin 04月09日34 views评论string xml
阅读全文
安全漏洞

CitrixSystems产品安全漏洞CVE-2020-8193&CVE-2020-8195&CVE-2020-8196 poc

Citrix 简介Citrix Systems Citrix Application Delivery Controller(ADC)等都是美国思杰系统(Citrix Systems)公司的产品。Ci...
admin 03月15日190 views评论cve url
阅读全文
安全工具

【Cheetah语言】Cheetah语言编写验证码识别爆破脚本

点击上方蓝字关注我们验证码识别爆破    在我们日常的爆破中会遇到许多阻止我们爆破的一些方式,例如:js加密验证码....    js加密的...
admin 01月10日88 views评论php 验证码
阅读全文
代码审计

PHP mt_rand安全杂谈及应用场景详解

序言PHP的mt_rand函数作为一个随机数生成工具在程序中被广泛使用,但是大家都忽略了一个事实,mt_rand生成的随机数不是一个真正的随机数,而是一个伪随机数,不能应用于生成安全令牌、核心加解密k...
admin 01月06日263 views评论password php
阅读全文
安全文章

Mysql报错注入之函数分析

1.floor函数学习中遇见了 select count() from table group by floor(rand(0)2); 这么条语句。秉持着不求甚解的态度,在此做个总结。首先,只要该语句...
admin 02月21日20 views评论count select
阅读全文
代码审计

PHP mt_rand 伪随机数安全探讨

概念php中 mt_rand 函数可用于生成伪随机数,但是伪随机数是可被预测的。mt_rand 是通过撒播随机数种子来生成随机数的,随机数种子范围是 unsigned int,即 0 – 429496...
admin 08月31日305 views评论php 随机数
阅读全文
moonsec_com

Bypass网站安全狗最新防护规则(SQL报错注射技巧)之二

放暑假:) 绕过最新网站安全狗sql注入 防护规则#2 利用的是updatexml函数,然而这次用extractvalue函数进行报错注入 的话也同样可以绕过:) 漏洞 证明: 测...
暗月博客 11月21日425 views评论concat sql
阅读全文
2

文章导航

1 2

最新文章

  • CVE-2025-26319:FlowiseAI未授权任意文件写入漏洞 06/09 4 views
  • 新型供应链恶意软件攻击npm和PyPI生态系统,百万用户面临风险 06/09 7 views
  • 【高危漏洞预警】VMware Cloud Foundation 信息泄露漏洞(CVE-2025-41230) 06/09 7 views
  • 基于Rust语言的新型木马针对Chromium内核浏览器进行窃密 06/09 2 views
  • 攻击者利用ClickFix诱骗苹果用户下载AMOS窃密软件 06/09 3 views

大家喜欢

  • 669个大学网站都有注入点 4305/01
  • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
  • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
  • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
  • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
  • 正方教务管理系统最新版无条件注入&GetShell 1201/01
  • Acunetix14.x全版本通杀破解补丁 1012/17

网站概况

  • 文章145918
  • 分类48
  • 标签156380
  • 留言716
  • 链接0
  • 浏览22401027
  • 今日105
  • 本周105
  • 运行6522 天
  • 更新2025-6-9

关于本站

name
CN-SEC.COM中文网
聚合网络安全,存储安全技术文章,融合安全最新讯息
 weixin
文章145918 留言 716 访客22401027

CN-SEC 中文网

CN-SEC 中文网

网站概况[CN-SEC 中文网]

  • 文章145918
  • 分类48
  • 标签156380
  • 留言716
  • 链接0
  • 浏览22401027
  • 今日105
  • 本周105
  • 运行3359 天
  • 更新2025-6-9
Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM
weinxin

微信

  • 在线工具
  • 娱乐一下
  • 在线工具集
  • DNSlog

登录 找回密码

输入用户名或电子邮件


重置密码链接通过邮箱发送给您
  • 目录