240 发简信
IP属地:宁夏
  • Python利用Requests库写爬虫(一)

    基本Get请求: 带参数Get请求: POST请求模拟登陆及一些返回对象的方法: 使用Session()对象的写法(Prepared Requests): 另一种写法 : S...

  • 师傅这篇变量覆盖受益匪浅

    CTF之php变量覆盖漏洞

    什么是变量覆盖漏洞 自定义的参数值替换原有变量值的情况称为变量覆盖漏洞 经常导致变量覆盖漏洞场景有:$$使用不当,extract()函数使用不当,parse_str()函数使...

  • 120
    XXE漏洞学习从入门到放弃

    或许是不知梦的缘故,流离之人追逐幻影! 0X00 前言 首先介绍一下什么是XXE: XXE全称是——XML External Entity,也就是XML外部实体注入攻击.漏洞...

  • 龙族好评

    XXE漏洞学习从入门到放弃

    或许是不知梦的缘故,流离之人追逐幻影! 0X00 前言 首先介绍一下什么是XXE: XXE全称是——XML External Entity,也就是XML外部实体注入攻击.漏洞...

  • 120
    一次基于Linux的渗透

    最近发现了一个不错的靶场,里面各种渗透测试的虚拟机,大家可以下载进行尝试学习。还有就是一个漏洞利用存档,可以找到很多我们可以利用的学习的东西。 0x01 信息搜集 首先就是确...

  • 师傅!

    浅谈文件包含漏洞

    导语:文件包含漏洞是一种最常见的漏洞类型,它会影响依赖于脚本运行时的web应用程序。当应用程序使用攻击者控制的变量构建可执行代码的路径时,文件包含漏洞会导致攻击者任意控制运行...

  • 120
    浅谈文件包含漏洞

    导语:文件包含漏洞是一种最常见的漏洞类型,它会影响依赖于脚本运行时的web应用程序。当应用程序使用攻击者控制的变量构建可执行代码的路径时,文件包含漏洞会导致攻击者任意控制运行...