240 发简信
IP属地:浙江
  • 120
    2019-04-29

    爬取今日头条 街拍数据---反爬策略滑动验证码 爬取的主页:https://www.toutiao.com/search/?keyword=%E8%A1%97%E6%8B%8...

  • 120
    sql labs 学习

    less-1 这一题是get型注入,先用单引号,双引号,来判断是否存在注入点。 可以看到报错信息中' '1' ' limit 0,1 ' 中间多了个'这就是我们写进去的' 这...

  • 120
    反序列化漏洞学习

    序列化就是把一个对象转成字符串的形式,可以保存起来 反序列化就是把已经转成字符串的对象,再还原变成原对象 一个实例 定义了一个baby 对象,再定义一个$file 变量。中间...

  • web 通用型漏洞学习

    web通用型漏洞学习 变量覆盖 原理:把自定义的参数值 替换为变量的参数值,从而覆盖了变量值,产生漏洞。 常见的变量覆盖有 $$使用不当,extract()函数使用不当,p...

  • $a='hello' echo $a; $a='world' echo $a;两者结果为什么是一致的??写错了吗:sweat:

    CTF之php变量覆盖漏洞

    什么是变量覆盖漏洞 自定义的参数值替换原有变量值的情况称为变量覆盖漏洞 经常导致变量覆盖漏洞场景有:$$使用不当,extract()函数使用不当,parse_str()函数使...

  • 120
    dvwa靶场搭建

    dvwa靶场搭建 首先了解下什么是dvwa DVWA是一款渗透测试的演练系统,在圈子里是很出名的。如果你需要入门,并且找不到合适的靶机,那我就推荐你用DVWA 安装PHP集成...

  • 120
    2018-12-15

    php 笔记2 递归算法 函数自己调用自己 递归解决问题的提点:完成一个需求有多个步骤,完成每一步的代码是十分相似的,只有函数传递的参数不同。 冒泡排序 对于一个长度为N的数...

  • php

    关于Php学习的有关笔记 可变变量 第一种用法 $v='age' $age=20 $v='age' 解析为 age echo $$v,' ' 解析为$age 再解析为 ...

  • 120
    sql注入学习

    sql注入笔记! 判断是否存在注入漏洞 经典的单引号判断。 select * from xx where id= x' 报错说明存在注入漏洞 不报错也不一定就不存在。。可能进...

  • web ctf 学习 2018-11-28

    web2 听说聪明的人都能找到答案http://123.206.87.240:8002/web2/ 点开后发现很多滑稽笑脸。。越来越快,越来越快。先检查下,看看源代码中有没有...