E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
php越权执行命令漏洞
安科瑞环保用电监管云平台 GetEnterpriseInfoY SQL注入
漏洞
复现
0x02
漏洞
概述安科
0xSecl
·
2025-02-13 19:06
漏洞复现v2
安全
web安全
从负数绝对值的计算来看Ruby的一个“奇葩”行为
在
PHP
、Python、SQL等语言中,直接调用abs()函数即可,例如abs(-1)。到了Java、C#这类面向对象的语言中,abs()通常是Math类的静态方法,调用时要加上前缀Math.
·
2025-02-13 16:05
windows7 IIS远程执行代码
漏洞
ms15-034,导致系统蓝屏
3.ms15-034是IIS
漏洞
ms-17-010是smb
漏洞
二、通过MSF进行
漏洞
验证:1.msfconsole#进入msf2.sea
dhl383561030
·
2025-02-13 15:13
linux
安全
Apache RocketMQ 命令注入
漏洞
(含批量验证poc)
简介ApacheRocketMQ是一个开源的分布式消息传递系统,它最初是由阿里巴巴集团开发的。RocketMQ具有高可靠性、高吞吐量、低延迟等特点,被广泛应用于各种分布式应用场景,如电商、金融、物流等。RocketMQ支持多种消息传递模式,如点对点、发布/订阅、请求/响应等,同时还提供了多种消息过滤和顺序传递功能。RocketMQ采用了分布式架构,支持水平扩展,可以轻松应对高并发的消息传递需求。该
今天晚上早睡觉
·
2025-02-13 15:13
漏洞复现
rocketmq
web安全
一:nextcloud27+nginx +ssl傻瓜式安装教程
installnextcloudubuntu22.04nginx在Ubuntu22.04上安装Nextcloud并使用Nginx作为Web服务器的步骤如下:环境说明操作系统:ubuntu2204
PHP
版本
LB33333
·
2025-02-13 14:34
nextcloud
nginx
ssl
nginx
ssl
运维
开源软件
笔记
经验分享
linux
Struts2 命令执行
漏洞
S2-045 复现:深入剖析与实战演练
目录前言一、
漏洞
原理:框架解析缺陷引发的安全危机二、复现环境搭建:搭建模拟战场,重现
漏洞
场景三、复现步骤:步步为营,揭开
漏洞
利用的面纱四、
漏洞
危害与修复建议:正视
漏洞
危害,筑牢安全防线前言在当今网络安全形势日益严峻的大环境下
垚垚 Securify 前沿站
·
2025-02-13 13:25
十大漏洞
网络
系统安全
web安全
struts
安全
计算机网络
后端
vulhub
漏洞
复现 Apache Shiro 1.2.4反序列化
漏洞
Apache Shiro 认证绕过
漏洞
vulhub
漏洞
复现ApacheShiro1.2.4反序列化
漏洞
ApacheShiro认证绕过
漏洞
记录笔记
·
2025-02-13 13:21
linux
docker
深入剖析 Apache Shiro550 反序列化
漏洞
及复现
目录前言一、认识ApacheShiro二、反序列化
漏洞
:隐藏在数据转换中的风险三、Shiro550
漏洞
:会话管理中的致命缺陷四、
漏洞
危害:如多米诺骨牌般的连锁反应五、
漏洞
复现:揭开攻击的神秘面纱(一)准备工作
垚垚 Securify 前沿站
·
2025-02-13 11:07
十大漏洞
网络
安全
apache
web安全
系统安全
运维
docker 打包
php
应用
/├──Dockerfile├──env.
php
├──index.
php
└──runtime├──cache└──logsDockerfile#基础镜像FROM
php
:7.4-cli#执行dockerbuild
·
2025-02-13 11:24
dockerphp
CTFHub |文件上传 (无验证, 前端验证, .haccess绕过, MIME绕过, 00截断, 双写后缀, 文件头检查)
先上传文件a.
php
页面回显文件被放在:/load/a.
php
中打开中国剑蚁,右键添加数据,输入url(http://xxx.com/load/
Coding Happily
·
2025-02-13 11:06
CTF
网络安全
安全
小皮面板SQL连接与管理
1.小皮面板官网下载
php
study8.1.1.3。双击运行exe,一路next。2.放在D:\
php
study_pro路径中。
Coding Happily
·
2025-02-13 11:05
数据库
docker 构建 lnmp 环境
使用docker-compose编排的一套lnmp环境,并补充了nginx/
php
/mysql/redis的配置文件,补充了
php
的常用扩展。给到了fpm/swoole的部署、运行示例。
·
2025-02-13 11:53
dockerlnmp
如何在生产环境中部署您的Python项目:一步步指南
部署的重要性正确和高效的部署能够确保软件在生产环境中稳定运行,减少由于配置错误、依赖问题或安全
漏洞
导致的问题。此外,合适的部署策略还能提高系统的可维护性和扩展性,为后续
一休哥助手
·
2025-02-13 10:59
python
python
php
csrf攻击 xss区别,用大白话谈谈XSS与CSRF
国际惯例,先上一下维基百科:XSS:跨站脚本(Cross-sitescripting,通常简称为XSS)是一种网站应用程序的安全
漏洞
攻击
weixin_39922868
·
2025-02-13 08:41
php
csrf攻击
xss区别
红队攻防渗透技术实战流程:云安全之云原生安全:K8s污点横向移动
红队云攻防实战1.云原生安全-K8s安全-Kubelet
漏洞
利用1.1K8s安全-横向移动-污点Taint-概念1.2K8s安全-横向移动-污点Taint实战1.2.2K8s安全-横向移动-探针APIServer
HACKNOE
·
2025-02-13 07:38
红队攻防渗透技术研习室
k8s
安全
红队攻防渗透技术实战流程:云安全之云原生安全:K8s搭建及节点
漏洞
利用
红队云攻防实战1.云原生-K8s安全-名词架构&各攻击点1.1云原生-K8s安全-概念1.2云原生-K8s安全-K8S集群架构解释1.2.1K8s安全-K8S集群架构-Master节点1.2.2K8s安全-K8S集群架构-Node节点1.2.3K8s安全-K8S集群架构-Pod容器1.3云原生安全-K8s安全-K8S集群攻击点`(重点)`2.云原生安全-K8s安全-K8S集群环境搭建3.云原生安全
HACKNOE
·
2025-02-13 07:38
红队攻防渗透技术研习室
云原生
安全
kubernetes
redirect_uri参数错误
redirect_uri参数错误公众平台中的设置->公众号设置->功能设置->网页授权域名进入之后根据提示填写域名或者域名+目录2.return_code为FAIL的原因:以为WxPay.Config.
php
一只桃子~
·
2025-02-13 07:38
php
开发语言
微信公众平台
BUUCTF——[极客大挑战 2019]
PHP
打开题目,页面上显示说习惯备份,尝试下载备份www.zip,下载后打开查看flag文件里并不是flag,查看其他的在class文件中发现代码,应该是让我们反序列化,给出源代码username=$username;$this->password=$password;}function__wakeup(){$this->username='guest';}function__destruct(){if
south_1
·
2025-02-13 07:04
web
php
php
paypal tp 对接_
php
对接“paypal/Checkout-
PHP
-SDK“支付流程
看paypal官方是最近有出一个新的sdk,老的应该不在支持更新了,于是打算用新的SDK重新对接,新的github地址:https://github.com/paypal/Checkout-
PHP
-SDK
凯文哥爱分享
·
2025-02-13 06:29
paypal
tp
对接
PHP
获取钉钉审批,
PHP
获取钉钉考勤信息源代码
/*https://open-doc.dingtalk.com/microapp/serverapi2/oek45u官方开发文档
PHP
版本钉钉考勤获取Author:RainMan交流QQ:9359951corpid
喻毅嘉
·
2025-02-13 06:59
PHP获取钉钉审批
tp5接入钉钉机器人
第一步:封装钉钉类库在common目录下新建dingding目录,dingding目录里新建DingdingSdk.
php
文件文件内容如下:namespaceapp\common\dingding;classDingdingSdk
tjg888888
·
2025-02-13 06:59
TP
php
导出excel 带图片
/***导出*/publicfunctionexport(){$where=[];$fullname=$this->request->param("fullname");$status=$this->request->param("status");$start_time=$this->request->param("start_time");$end_time=$this->request->p
admin
·
2025-02-13 06:58
php
excel
开发语言
Java与智能家居安全:保障智能家居系统的安全性
进行安全意识培训,使家庭成员了解如何正确使用智能家居设备、保护个人隐私和防止安全
漏洞
。2.强化认证和授权:使用Java编写程序来实现强化的认证和授权机制。确保只有经过授权的用户可以访问和控制智能家
Coder_Kevin_Vans
·
2025-02-13 04:11
java
智能家居
安全
【Nginx】Nginx 最新稳定版本(1.26.3)发布
该版本修复了多处Bug,并修复了一个安全
漏洞
(CVE-2025-23419)。
cnskylee
·
2025-02-13 03:40
Nginx
nginx
负载均衡
软负载
安全研究员职业提升路径
阶段一:基础能力沉淀期(0-3年)目标薪资:15-30万/年(国内)核心技能掌握渗透测试全流程(Web/App/内网)熟练使用BurpSuite、Metasploit、IDAPro等工具理解
漏洞
原理(如
rockmelodies
·
2025-02-13 03:38
人工智能
deepseek
从零开始设计一个完整的网站:HTML、CSS、
PHP
、MySQL 和 JavaScript 实战教程
我们将从静态网页开始,然后加入动态功能(使用
PHP
),连接数据库,最后加入JavaScript实现交互功能。通过这个教程,你将掌握一个网站的真正设计过程!
Aishenyanying33
·
2025-02-13 02:58
html
css
php
javascript
mysql
网络
AI时代下的安全堡垒:零信任模式如何守护你的AI系统
传统的安全模式已经难以应对AI系统的数据敏感性、模型
漏洞
以及分布式架构带来的风险。因此,零信任安全模式应运而生,成为守护AI系统安全的新型堡垒。
haomo2014
·
2025-02-13 01:52
人工智能
信息可视化
前端
chrome新版本中iframe嵌套禁止cookie跨域携带解决方案
加上SameSite=Lax属性,并且拒绝非Secure的Cookie设为SameSite=Non;SameSite的作用就是防止跨域传送cookie,从而防止CSRF攻击和用户追踪,从源头屏蔽CSRF
漏洞
·
2025-02-12 22:07
redis之服务端
2):执行预备操作命令执行器(3);调用命令的实现函数命令执行器(4):执行后续工作将命令回复发送给客户端客户端接收并打印命令回复ServerCron函数更新服务器时间缓存更新LRU时钟更新服务器每秒
执行命令
次数更新服务器内存峰值记录处理
小码农0912
·
2025-02-12 21:19
redis
redis
redis之服务端初始化流程
redis之服务端启动流程
AI自动化编程:程序员的变革新篇还是失业序曲?
它们借助自然语言这把神奇钥匙,开启了代码生成、算法优化以及
漏洞
排查的全新大门,为开发效率注入了澎湃动力。
AI改变世界
·
2025-02-12 21:18
人工智能
自动化
LNMP架构搭建
我使用的是Linux7.6+nginx1.16.0+mysql5.7+
php
7.2,版本可能会有些老,但是一些企业还是会在使用,并且这些都是换汤不换药的,可以类比这些去搭建。
到不了p8不改名
·
2025-02-12 20:40
运维
linux
mysql
php
nginx
pytest测试专题 - 1.2 如何获得美观的测试报告
虽然pytest命令的报文很详细,用例在执行调试时还算比较方便阅读和提取失败信息,但对于大量测试用例运行时,可能会存在以下不足报文被冲掉测试日志没法归档1.2解决方案安装pytest-html插件
执行命令
彩虹小黑馬
·
2025-02-12 19:36
pytest
pytest
自动化测试
黑盒测试
白盒测试
接口测试
【操作系统】安全
上期回顾:【操作系统】Linux操作系统个人主页:GUIQU.归属专栏:操作系统目录1.操作系统安全概述1.1操作系统安全的重要性1.2操作系统安全威胁的类型1.2.1恶意软件1.2.2系统
漏洞
1.2.3
Guiat
·
2025-02-12 19:32
操作系统
操作系统
PHP
语言的数据库交互
PHP
语言的数据库交互在现代的Web开发中,数据库交互是不可或缺的一部分。
PHP
作为一种广泛使用的服务器端脚本语言,已经成为构建动态网站的热门选择。
魏翾蒨
·
2025-02-12 17:49
包罗万象
golang
开发语言
后端
云原生周刊:K8s 严重
漏洞
云原生周刊:K8s严重
漏洞
开源项目推荐KitOpsKitOps是一款开源的DevOps工具,专为AI/ML项目的全生命周期管理而设计,通过将模型、数据集、代码和配置打包并版本化为符合OCI(开放容器标准
KubeSphere 云原生
·
2025-02-12 17:49
k8s
容器平台
kubesphere
云计算
fmt格式化字符串
漏洞
总结
本文章适合写题时帮助快速回忆,不适合初学者泄露数据泄露栈上数据直接用下面这种形式,n代表想要泄露的地址是printf的第几个参数。$后面代表输出的格式。%n$x泄露任意地址数据64位的程序,printf的前六个参数是寄存器,第七个参数是下图中框起来的位置那么由于我们可以控制该格式化字符串,我们首先要弄清楚格式化字符串是第几个参数。可以先用输入%p%p%p的方法。由于地址中末尾肯定是有0,所以下面这
AttackingLin
·
2025-02-12 14:33
安全
【2025年】全国CTF夺旗赛-从零基础入门到竞赛,看这一篇就稳了!
基于入门网络安全/黑客打造的:黑客&网络安全入门&进阶学习资源包目录一、CTF简介二、CTF竞赛模式三、CTF各大题型简介四、CTF学习路线4.1、初期1、html+css+js(2-3天)2、apache+
php
网安詹姆斯
·
2025-02-12 13:25
安全
web安全
网络
CTF
网络安大赛
掌握
PHP
单例模式:构建更高效的应用
在
PHP
应用开发中,资源的高效管理至关重要。单例模式是一种能够帮助我们实现这一目标的设计模式。本文将深入探讨单例模式的概念、工作原理以及在
PHP
项目中何时应该(或不应该)使用它。什么是单例模式?
程序员阿凡提
·
2025-02-12 11:16
PHP实战教程
php
单例模式
高效可定制的后台管理系统模板开发实战
本模板注重用户体验、功能完备性和定制性,包括清晰的后台界面设计、必要的功能模块(如用户管理、权限控制、内容管理等)、响应式布局和技术栈选择(Java、Python、Node.js、
PHP
等)、安全性、可扩展性
盛艺小豆丁
·
2025-02-12 11:12
详解Shell脚本与Ansible自动化工具差异
用户可以通过Shell
执行命令
,操作系统执行这些命令并返回结果。Shell支持变量、管道、重定向和流程控制等特性,允许用户编写脚本来自动化任务。特点与功能1.命令式编程:Shell
学堂在线
·
2025-02-12 01:35
linux
运维
服务器
网络
python 调用ansible脚本并输出回显
我们经常遇到这样的场景,在我们的python运维平台中,经常会执行一些常用的运维命令操作,这时候我们想要实现ansible的可视化批量执行,所以,实现最简便的操作就是python中调用ansible的
执行命令
首先
hu_wenjie
·
2025-02-12 01:28
OpsDev运维开发
ansible
JavaScript系列(69)--安全编程技术详解
采用正确的安全实践可以有效防止大多数常见的安全
漏洞
。基本安全实现//1.输入验证
ᅟᅠ 一进制
·
2025-02-12 00:58
JavaScript
javascript
安全
开发语言
渗透测试服务费用解析:关键影响因素一览
测试深度初步的
漏洞
排查和系统检测是浅度测试的
艾策第三方软件测评
·
2025-02-12 00:23
测试
渗透
费用
PHP
多条件查询
php
//实现两个逻辑//1.如果没有post数据.查所有的//2.如果有post数据.根据条件查$db=newmysqli("localhost","root","12345678","heiheihei
猿粪已尽
·
2025-02-11 21:28
后端
php
获取a-z,A-Z,0-9的随机字符串
猿粪已尽
·
2025-02-11 21:58
后端
随机数
Python_paramiko模块
基于口令的安全验证基于密匙的安全验证(非对称加密)paramiko常用类:SSHClient类SFTPClient类一、SSHClient类封装了传输、通道以及SFTPClient的校验、建立方法,通常用于
执行命令
weixin_33862041
·
2025-02-11 20:53
运维
操作系统
网络
#渗透测试#批量
漏洞
挖掘#某骋BPM Handler SQL注入
漏洞
目录一、
漏洞
背景与关联性分析二、
漏洞
验证建议三、修复建议四、某骋BPMHandlerSQL注入
漏洞
的危害分析一、核心数据泄露二、业务系统操控与破坏三、系统级安全威胁四、业务连续性影响五、某骋B
独行soc
·
2025-02-11 20:51
漏洞挖掘
sql
安全
数据库
漏洞挖掘
python
s注入
#渗透测试#批量
漏洞
挖掘#某成科信票务管理系统 TicketManager SQL注入
漏洞
目录一、
漏洞
核心信息1.TicketManager.ashx接口SQL注入
漏洞
2.ReturnTicketPlance.ashx接口SQL注入
漏洞
二、
漏洞
危害评估三、修复建议四、关联
漏洞
扩展五
独行soc
·
2025-02-11 20:51
漏洞挖掘
网络
安全
web安全
sql
python
注入
面试
点大商城V2-2.6.6源码全开源uniapp +搭建教程
二.搭建环境:系统环境:CentOS、运行环境:宝塔Linux网站环境:Nginx1.21+MySQL5.7.46+
PHP
-74常见插件:fileinfo;redis修复已经问题。
kaui52066
·
2025-02-11 16:26
kaui52066精品源码
小程序
uni-app
php
前端
源码下载
AI代码生成器安全隐患:Grok泄露系统提示词事件警示
这起事件不仅揭示了当前AI模型潜在的安全
漏洞
,也凸显了在开发和部署AI系统时,加强安全措施和伦理规范的重要性。
·
2025-02-11 16:04
前端
上一页
17
18
19
20
21
22
23
24
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他