E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
扫描漏洞
DC-6靶机渗透详细流程
信息收集:1.存活
扫描
:由于靶机和kali都是nat的网卡,都在一个网段,我们用arp-scan会快一点:arp-scanarp-scan-Ieth0-l└─#arp-scan-Ieth0-lInterface
kitha.
·
2024-02-08 15:12
DC靶机系列渗透测试
网络安全
web安全
web
网络
安全
Kioptrix 5 渗透流程
信息收集kali和靶机都是nat的网卡1.存活
扫描
nmap-sn192.168.126.1/24└─#nmap-sn192.168.126.1/24StartingNmap7.94SVN(https:/
kitha.
·
2024-02-08 15:42
kioptrix系列靶机渗透
网络
web安全
web
安全
网络安全
DC-7靶机渗透详细流程
信息收集:1.存活
扫描
:由于靶机和kali都是nat的网卡,都在一个网段,我们用arp-scan会快一点:arp-scanarp-scan-Ieth0-l└─#arp-scan-Ieth0-lInterface
kitha.
·
2024-02-08 14:10
DC靶机系列渗透测试
web安全
网络安全
web
网络
安全
炜哥|圣诞快乐
所有还没收到礼物的朋友们拿好号码牌,赶紧
扫描
海报上的二维码进入我们的活动,老逗精心准备的游戏和礼物就等着你们来拿啦。每年的圣诞过后,元旦也就紧接而来。
不卖酒吧
·
2024-02-08 14:21
C++服务器端开发(9):安全性考虑
代码审查:通过仔细审查服务器端的代码,查找潜在的
漏洞
和安全问题,如缓冲区溢出、空指针引用、代码注入等。及时修复
漏洞
和问题,并进行代码审计。认证和授权:服务器需要对用户进行认证和授权,以确保只有
Galaxy银河
·
2024-02-08 14:37
C++更多语法
计算机
/
人工智能
c++
开发语言
百卓Smart管理平台 uploadfile.php 文件上传
漏洞
【CVE-2024-0939】
百卓Smart管理平台uploadfile.php文件上传
漏洞
【CVE-2024-0939】一、产品简介二、
漏洞
概述三、影响范围四、复现环境五、
漏洞
复现手动复现小龙验证Goby验证免责声明:请勿利用文章内的相关技术从事非法测试
安全攻防赵小龙
·
2024-02-08 13:32
网络安全漏洞复现
php
开发语言
绕过安全狗
渗透环境选用DVWA
漏洞
集成环境,下载地址为http://www.dvwa.co.uk/。DVWA是一款集成的渗透测试演练环境,当刚刚入门并且找不到合适的靶机时,可以使用DVWA,它的搭建非常简便。
Lyx-0607
·
2024-02-08 13:57
笔记
从多个基础CMS中学习代码审计
代码审计是在一个编程中对源代码旨在发现错误、安全
漏洞
或违反编程约定的项目。说人话就是找它这些代码中可能存在问题的地方,然后看它是否真的存在
漏洞
。
网安Dokii
·
2024-02-08 13:09
学习
网络安全
确保开发成果不被恶意篡改的最佳方式是什么?
为了确保应用程序或内容在没有安全
漏洞
或经过任何修改的情况下安全抵达终端用户,如何保证代码或文件的安全性,不被他人任意修改呢?
TrustAsia
·
2024-02-08 13:07
互联网安全
运维管理
网络安全
自动化
记一次VulnStack渗透
信息收集netdiscover的主机发现部分不再详解,通过访问端口得知20001-2003端口都为web端口,所以优先考虑从此方向下手外网渗透GetShellStruct
漏洞
访问2001端口后,插件Wappalyzer
网安Dokii
·
2024-02-08 13:37
网络安全
MYSQL分区NOW()不支持
后面要求加上了分区时间,以便利用到分区裁剪技术.因为需求是查近10天来到期还款的人和金额.就是今天应该还款的人,一般还款周期是7天.给个10天的范围挺可以的.结果其中一个降低到1.4秒,另外一个始终是7秒.
扫描
客家族_Shark曾_小凡仙
·
2024-02-08 12:00
mysql
mysql
数据库
[leetcode] 31. 下一个排列
文章目录题目描述解题方法两遍
扫描
java代码复杂度分析题目描述整数数组的一个排列就是将其所有成员以序列或线性顺序排列。
会飞的大鱼人
·
2024-02-08 12:08
leetcode
算法
数据结构
java
[BUUCTF]-PWN:inndy_echo解析
查看保护查看ida有格式化字符串
漏洞
,可以修改printf的got表内地址为system,传参getshell解法一:在32位中可以使用fmtstr_payload直接修改,免去很多麻烦完整exp:frompwnimport
Clxhzg
·
2024-02-08 12:33
PWN
python
开发语言
安全
网络安全
红队打靶练习:PHOTOGRAPHER: 1
目录信息收集1、arp2、nmap3、nikto目录
扫描
1、gobuster2、dirsearchWEB信息收集enum4linuxsmbclient8000端口CMS利用信息收集文件上传
漏洞
利用提权信息收集
真的学不了一点。。。
·
2024-02-08 11:37
红队渗透靶机
网络安全
BUUCTF-Real-[struts2]s2-001
漏洞
描述struts2
漏洞
S2-001是当用户提交表单数据且验证失败时,服务器使用OGNL表达式解析用户先前提交的参数值,%{value}并重新填充相应的表单数据。
真的学不了一点。。。
·
2024-02-08 11:37
漏洞复现与研究
java
struts
BUUCTF-Real-[Tomcat]CVE-2017-12615
目录
漏洞
描述一、
漏洞
编号:CVE-2017-12615二、
漏洞
复现getflag
漏洞
描述CVE-2017-12615:远程代码执行
漏洞
影响范围:ApacheTomcat7.0.0-7.0.79(windows
真的学不了一点。。。
·
2024-02-08 11:36
漏洞复现与研究
网络安全
<网络安全>《19 安全态势感知与管理平台》
它集中收集并存储客户I环境的资产、运行状态、
漏洞
、安全配置、日志、流量等安全相关数据,内置大数据存储和多种智能分析引擎,融合多种情境数据和外部安全情报,有效发现网络内部的违规资产、行为、策略和威胁,以及网络外部的攻击和威胁
Ealser
·
2024-02-08 11:30
#
网络安全
安全
web安全
安全态势感知与管理平台
【深度学习】“智能皮肤:深度学习驱动的‘智慧之眼‘应用如何革新皮肤病诊疗未来“
一款名为“智慧之眼”的神秘应用横空出世,它如同科幻小说中的神器,能够通过摄像头
扫描
皮肤病变,并借助深度学习技术迅速得出专业级别的诊断结果。
德天老师
·
2024-02-08 11:25
深度学习
人工智能
WebWall-05.SQL-Inject(SQL注入
漏洞
)
SQLInject
漏洞
原理概述数据库注入
漏洞
,主要是开发人员在构建代码时,没有对输入边界进行安全考虑,导致攻击者可以通过合法的输入点提交一些精心构造的语句,从而欺骗后台数据库对其进行执行,导致数据库信息泄露的一种
漏洞
凯歌响起
·
2024-02-08 11:12
#
WebWall
sql
数据库
安全
web安全
http头的sql注入
1.HTTP头中的注入介绍在安全意识越来越重视的情况下,很多网站都在防止
漏洞
的发生。例如SQL注入中,用户提交的参数都会被代码中的某些措施进行过滤。
m0_65106897
·
2024-02-08 11:42
笔记
HCTF2017-Web-Writeup
boringwebsite先通过
扫描
得到:http://106.15.53.124:38324/www.zip";echo"flagishctf{whatyouget}";error_reporting
dengzhasong7076
·
2024-02-08 10:46
php
数据库
python
谷歌提供免费的模糊测试框架
模糊测试可以成为找出软件中零日
漏洞
的宝贵工具。为了鼓励开发人员和研究人员使用它,谷歌周三宣布现在提供对其模糊测试框架OSS-Fuzz的免费访问。
网络研究院
·
2024-02-08 10:46
网络研究院
谷歌
模糊测试
框架
免费
人工智能
了解物联网
漏洞
与家庭网络入侵之间的联系
在这篇博文中,我们将探讨物联网
漏洞
与家庭网络安全之间的联系,以及我们如何站在应对这些威胁的最前沿。家庭物联网设备的兴起物联网设备提供了无与伦比的便利和效率,但它们也为网络犯罪分子打开了新的大门。
网络研究院
·
2024-02-08 10:44
网络研究院
物联网
安全
应用
家庭
网络
spring boot(2.4.x之前版本)和spring cloud项目中自动装配的监听执行顺序
目录
扫描
org.springframework.context.ApplicationListener指定的类内置的监听springboot中的监听springbootautoconfigure中的监听
zlpzlpzyd
·
2024-02-08 10:08
java
spring
spring
boot
spring
cloud
spring
java
Springboot项目中使用jasypt给配置文件中密码加密
前言:近期所做的项目进入测试阶段,在源码
扫描
时被检测出一些安全风险,其中就有配置文件中连接数据库的密码不能以明文展示这一问题。
王小白的博客*
·
2024-02-08 10:02
配置文件
jasypt
java
安全性测试
Springboot项目使用jasypt加密配置文件中的敏感信息
目录目录项目背景需求jasypt简介使用0,版本对应关系1,引入依赖2,启用加密2.1,在启动类上配置注解2.2,启用注解
扫描
和@Configuration配置2.3,只针对指定的配置文件生效3,配置加密属性
lzhfdxhxm
·
2024-02-08 10:00
Spring
安全
spring
boot
jasypt
加密解密
java
Swift超简单国际化封装
有不足之处请指教publicextensionString{//MARK:国际化/**demoString.language=.cn//此行在本地改变语言后赋值,默认显示中文print("
扫描
大师".local
大写的空气
·
2024-02-08 09:46
Chrome 沙箱逃逸 -- Plaid CTF 2020 mojo
文章目录前置知识参考文章环境搭建题目环境调试环境题目分析附件分析
漏洞
分析OOBUAF
漏洞
利用总结前置知识Mojo&Services简介chromiummojo快速入门MojodocsIntrotoMojo
XiaozaYa
·
2024-02-08 09:18
V8
chrome
mojo
沙箱逃逸
文件包含
漏洞
文件包含
漏洞
文件包含
漏洞
简介文件包含
漏洞
基础介绍文件包含函数的参数没有经过过滤或者严格的定义,并且参数可以被用户控制,这样就可能包含非预期的文件。
沫风港
·
2024-02-08 09:15
android
CewlKid(VulnHub)_Writeup
CewlKid(VulnHub)文章目录CewlKid(VulnHub)1、前期信息收集nmap
扫描
①存活主机②端口
扫描
、操作系统③
漏洞
探测④tcp、udp
扫描
gobuster目录爆破dirb目录爆破2
沫风港
·
2024-02-08 09:45
综合渗透_靶场通关文档
网络安全
渗透测试常用术语总结
1.POC、EXP、Payload与ShellcodePOC:全称'ProofofConcept',中文'概念验证',常指一段
漏洞
证明的代码。EXP:全称'Exploit',中文'利用',指
沫风港
·
2024-02-08 09:45
web安全
安全
Google Hacking语法总结
语法总结文章目录GoogleHacking语法总结一、GoogleHacking常用语法siteintitleinurlintextfiletype二、GoogleHacking经典语法管理后台上传类
漏洞
地址注入页面编辑器页面目录遍历
漏洞
沫风港
·
2024-02-08 09:15
Web渗透_干货分享
网络安全
Prime(VulnHub)
gobusterferoxbusterdirsearchdirbwhatwebsearchsploitWordPress5.2.2/dev/secret.txtFuzz_For_Webwfuzzimage.phpindex.phplocation.txtsecrettier360文件包含
漏洞
包含出
沫风港
·
2024-02-08 09:11
综合渗透_靶场通关文档
服务器
linux
运维
网络
财富流里觉察越多越自由
今天又被邀请去做了一场财商沙盘推演分享,大家收获非常大,其中一位说她原来根本没发现自己对于家庭财务有
漏洞
,学习完之后回家立马制作一个家庭财务表,我也收到了她的感谢,非常感动。
喜悦的大王
·
2024-02-08 09:19
【iOS】——使用ZXingObjC库实现条形码识别并请求信息
文章目录前言一、实现步骤二、
扫描
界面和
扫描
框的样式1.
扫描
界面2.
扫描
框三、实现步骤前言ZXing库是一个专门用来解析多种二维码和条形码(包括包括QRCode、AztecCode、UPC、EAN、Code39
不会敲代码的VanGogh
·
2024-02-08 09:50
ios
cocoa
macos
objective-c
windowsserver 2016 PostgreSQL9.6.3-2升级解决其安全
漏洞
问题
PostgreSQL身份验证绕过
漏洞
(CVE-2017-7546)PostgreSQL输入验证错误
漏洞
(CVE-2019-10211)PostgreSQLadminpack扩展安全
漏洞
(CVE-2018
diaya
·
2024-02-08 08:54
postgresql
安全
数据库
2021:乐早起|遇见更好的自己|(209/365)Ⅰ相异
每日语录101种幽默表达法——第3种:针锋相对法当对方的言语充满攻击性、挑战性的时候,巧妙地运用自己的优势,或者牢牢抓住对手话语中的
漏洞
进行反击,此时言语极具张力,往往能够产生极佳的幽默效果。
梦想加油站
·
2024-02-08 08:37
墨者学院-Apache Struts2远程代码执行
漏洞
(S2-007)复现
靶场地址:https://www.mozhe.cn/bug/detail/dHlnc25uQ2RXYVhvRnIzNzhYaEFwQT09bW96aGUmozhe
漏洞
原理:当提交表单中变量的类型出现错误时
nohands_noob
·
2024-02-08 08:11
盘点那些年我们一起玩过的网络安全工具
快如闪电的
扫描
速度,具有隔离功能,并让您方便的恢复。包含额外的实用工具,以帮
Python进阶者
·
2024-02-08 08:41
网络
安全
信息安全
linux
搜索引擎
SQL常用优化手段chi
这包括避免全表
扫描
、合理利用WHERE子句和JOIN连接条件、避免重复计算等。表结构优化:设计良好的数据库表结构可以提高查询和更新操作的性能。使用适当的数据类
啄sir.
·
2024-02-08 08:38
java
Hadoop生态
漏洞
修复记录
Hadoop常用端口介绍HDFSNameNode50070dfs.namenode.http-addresshttp服务的端口50470dfs.namenode.https-addresshttps服务的端口DataNode50010dfs.datanode.addressdatanode服务端口,用于数据传输50075dfs.datanode.http.addresshttp服务的端口50475
不会吐丝的蜘蛛侠。
·
2024-02-08 08:30
hadoop
大数据
分布式
免费申请ETC设备流程:
1.
扫描
二维码→点击允许获取信息→点击八桂行卡申请→允许2.输入手机号→获取验证码→输入验证码。
78fe6998cb18
·
2024-02-08 07:57
JSON劫持
【技术工场】“JSON劫持
漏洞
”分析2019-05-2917:30//转载前言JSON(JavaObjectNotation)是一种轻量级的数据交换格式,易于阅读和编写,同时也易于机器解析和生成。
hsxiaowu
·
2024-02-08 07:33
web漏洞
安全
安全漏洞
宽字节注入
漏洞
原理以及修复方法
漏洞
名称:宽字节注入
漏洞
描述:宽字节注入是相对于单字节注入而言的,该注入跟HTML页面编码无关,宽字节注入常见于mysql中,GB2312、GBK、GB18030、BIG5、Shift_JIS等这些都是常说的宽字节
it技术分享just_free
·
2024-02-08 07:33
安全
安全
web安全
渗透测试
网络安全
Json hijacking/Json 劫持注入
漏洞
原理以及修复方法
漏洞
名称:Jsonhijacking、Json劫持
漏洞
、Json注入攻击
漏洞
描述:JSON(JavaScriptObjectNotation)是一种轻量级的数据交换格式。易于人阅读和编写。
it技术分享just_free
·
2024-02-08 07:02
安全
json
安全
web安全
渗透测试
网络安全
CGAL::2D Arrangements-4
这些操作很多都是基于2个框架:面
扫描
(surfacesweep)和区域构建(zo
大拙男
·
2024-02-08 07:48
java
前端
javascript
用AD9361开发板做一个频谱分析仪
本文介绍一个用AD9361实现的频谱采集方案,主要实现如下功能:1.
扫描
频段70M-6G2.
扫描
上线限可调3.分辨率10K,可以根据需求定制4.全频段刷新率8帧每秒,
扫描
频段设置的越窄,刷新率越高5.增益
冰冻土卫二
·
2024-02-08 07:42
AD9361纯逻辑控制
SDR
Xilinx
fmcomms3
AD9361/AD9363
AD9361
PL
ESPCMS UTF8 正式版暴力注入
发布时间:2014-05-27公开时间:2014-08-22
漏洞
类型:sql注射危害等级:高
漏洞
编号:WooYun-2014-62528测试版本:V5.8.14.03.03UTF8简要描述弱加密算法的悲剧伪造任意用户登录注入一系列问题详细说明
索马里的乌贼
·
2024-02-08 07:41
BUGKU-WEB 留言板
xss有关,也就是将恶意代码保存到服务器端即然在服务器端,那就是会在后台弹出窗口了所以需要找到后台地址,看看能不能爆破进入,但是题目提示了说不需要登录后台,需要使用xss平台来接收flag相关工具目录
扫描
工具
默默提升实验室
·
2024-02-08 06:47
#
BUGKU
BUGKU
Leetcode.303. 区域和检索 - 数组不可变
Leetcode.303.区域和检索-数组不可变难度:easy思路:最容易想到的是通过for循环来
扫描
统计,但这样的话每次检索的时间复杂度都是O(n),检索次数很多的话效率不高。
Chamberlain T
·
2024-02-08 06:45
LeetCode
#
前缀和
#
数组
leetcode
算法
上一页
21
22
23
24
25
26
27
28
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他