E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
wakeup魔术方法绕过
正则表达式相关
文章目录正则表达式简介语法综述模式修正符元字符量词元组重复分组断言位置锚定行定位符单词边界贪婪、非贪婪与回溯回溯正则使用案例千分位限制用户密码正则与安全防止sql注入与
绕过
利用回溯
绕过
正则限制案例1案例
傲然*
·
2023-11-17 08:01
正则表达式
初识正则表达式
二、使用回溯
绕过
正则表达式靶机源码:查看源码,可知道无法利用PHP中数组的特殊来
绕过
,所以需要使用回溯机制源
你笑起来真下饭
·
2023-11-17 08:00
正则表达式
正则表达式
绕过
案例
一,正则表达式(1)需要转义的特殊字符$()*+.?[\^{在文本中遇到这几种特殊字符想转为文本,需要通过反斜杠\转义:/\$\(\)\*\+\.\?\[\\\^\{/g也许你会问到-减号符,}右花括号,]右中括号为何不在内?首先减号符是在[]中的,在前面没遇到转义的[左方括号时,减号符及右方括号-]是当普通文本处理,无需转义,而花括号也如此Regexp:/\{\w+}\[hello-world]
CUILL.
·
2023-11-17 08:55
正则表达式
安全
正则表达式的回溯
绕过
目录一、回溯
绕过
二、防止正则表达式回溯
绕过
的方法三、PHP利用PCRE回溯次数限制
绕过
某些安全限制1、首先,来看一段PHP代码2、正则回溯的过程3、PHP的pcre.backtrack_limit限制利用一
etc _ life
·
2023-11-17 08:55
网安
正则表达式
php
bug
利用正则表达式的回溯实现
绕过
为什么可以利用正则回溯进行
绕过
?php正则回溯
绕过
案例一php源码:python
绕过
源码php正则回溯
绕过
案例二php源码:python源码:运行结果:什么是正则回溯?
miracle-boy
·
2023-11-17 08:25
安全
java
servlet
jvm
正则表达式密码策略与正则回溯机制
绕过
.组和后向引用2.扩展正则表达式1)字符匹配:2)次数匹配:3)位置锚定:3.靶场运用1.登录靶场2.orderby查询列确保后面注入查询成功3.应用于靶场来查询与联合查询注入4.解决正则条件匹配进行
绕过
测试一
Miracle_ze
·
2023-11-17 08:21
正则表达式
正则表达式以及相关案例
绕过
复现
正则表达式(regularexpression);1.定义正则表达式描述了一种字符串匹配的模式(pattern),可以用来检查一个串是否含有某种子串、将匹配的子串替换或者从某个串中取出符合某个条件的子串等。2、参数用法;A1:匹配所在行及其后面1行的内容。B2:匹配所在行及其前面2行的内容。C1:匹配所在行及其前后1行的内容。-c:显示含有b的行数。-eaa-ecc:匹配含有aa和cc的内容。-i
渡心11
·
2023-11-17 08:20
正则表达式
利用回溯
绕过
正则表达式
目录利用strpos的特性拿到flag利用回溯
绕过
正则表达式利用回溯次数
绕过
正则表达式并且实现文件上传使用回溯
绕过
正则表达式waf拿到flag本篇会讲解三个实验来分别
绕过
正则表达式,python的正则表达式和
未知百分百
·
2023-11-17 08:49
安全
正则表达式
android
web安全
安全
python
绕过
Windows SmartScreen中的漏洞!
另一个流行漏洞是CVE-2023-36025-
绕过
WindowsSmartScreen安全功能,该功能是多个微软产品的网络钓鱼和恶意软件保护组件。
ptsecurity
·
2023-11-17 05:01
Positive
Technologies
MaxPatrol
VM
漏洞
web安全
网络安全
网络
安全
短路语法 [SUCTF 2019]EasySQL1
只有输入数字的时候页面有回显但是当我们输入union,from,sleep,where,order等,页面回显nonono,很明显过滤了这些关键词最开始我的思路是打算尝试双写
绕过
1;ununionionselect1,2,3
访白鹿
·
2023-11-17 01:58
sql
爬虫反爬之5秒盾 - cloudflare
在python里,有可以
绕过
这个等待的库cloudscraper使用:安装:p
PercyWai
·
2023-11-17 00:43
爬虫
爬虫
python
(python)undetected_chromedriver浏览器自动化测试
前言undetected_chromedriver是一个用于
绕过
Web自动化中的ChromeDriver检测的Python库。
Marst Code
·
2023-11-17 00:35
自动化
自动化
以太坊功能被滥用,从99,000名受害者那里窃取了6000万美元
这一滥用行为是通过
绕过
钱包安全警报和篡改加密货币地址实现的。本文将为您详细介绍这一事件的背景和影响,并提供一些建议,以保护您的加密资产。
肥胖喵
·
2023-11-16 22:25
网络安全资讯
区块链
网络安全
web安全
业界资讯
白帽子讲web安全笔记——XSS(二)
XSS构造技巧利用字符编码由于采用GBK/GB2312编码%c1\长两个字符组合在一起会成为一个新的Unicode,会变成一个字符从而
绕过
系统的安全检查。
奶茶里的红豆
·
2023-11-16 21:45
白帽子讲web安全笔记
白帽子讲web安全
安全
xss
web
[文件读取]lanproxy 文件读取 (CVE-2021-3019)
/
绕过
读取任意文件。该漏洞允许目录遍历读取/../conf/config.properties来获取到内部网连接的凭据。
wj33333
·
2023-11-16 21:54
文件读取
漏洞库
安全
网络
web安全
任意文件上传漏洞
任意文件上传文章目录任意文件上传漏洞场景漏洞危害webshellshell命令解释器webshell大马小马一句话木马GetShell任意文件上传攻防采用黑白名单策略一先常见的
绕过
方法上传利用条件任意文件上传防御代码角度业务角度
抠脚大汉在网络
·
2023-11-16 20:48
渗透
web安全
十大漏洞
漏洞
关于sql注入这一篇就够了(适合入门)
思路判断网站是否存在注入点判断列名数量(字段数)文件读写操作网站路径获取方法注入类型按注入点数据类型来分类根据提交方式分类猜测查询方式sql盲注注入拓展加解密注入json注入Ladp注入DNSlog注入二次注入堆叠注入中转注入WAF
绕过
绕过
Dalean.
·
2023-11-16 17:08
web安全
sql
web安全
文件上传漏洞总结
在程序开发部署时,没有考虑以下因素,导致限制被
绕过
:代码特性;组件漏洞;Web
order libra
·
2023-11-16 16:49
学习
笔记
web安全
网络安全
安全
系统安全
EDMA的组成及其作用简介
DMA是一种用于数据传输的技术,可以
绕过
CPU,直接在内存和外设之间进行数据传输,提高系统的数据传输效率。传统的DMA通常具有一些限制,如只能进行简单的内存到外设或外设到内
Poulen
·
2023-11-16 15:18
MMWave案例解析
EDMA组成
EDMA作用
数据传输技术
EDMA
反序列化漏洞(1), 原理, 实验,
魔术方法
反序列化漏洞(1),原理,实验,
魔术方法
一,介绍反序列化漏洞是一种存在于反序列化过程中的漏洞,它允许攻击者通过控制反序列化的数据来操纵序列化对象,并将有害数据传递给应用程序代码。
DeltaTime
·
2023-11-16 14:00
渗透测试
安全
android
第三届vecctf WP
;echo"pleasecomeback";}>-->发现flag在flag_md5.txt里面,那还
绕过
什么,直接访问URL/flag_md5.txt获得flagflag{md5inphpi
Fab1an
·
2023-11-16 14:58
CTF
网络安全
web安全
http
网络
笔记
记一次通过REC获取服务器权限以及同服务器的网站权限
REC,获取服务器权限2、通过下载jar包进行代码审计3、获取数据库配置信息4、进行连接数据库5、访问后台网站6、成功登陆后台四、总结五、免责声明一、漏洞原因XXL-JOB默认accessToken身份
绕过
导致
星球守护者
·
2023-11-16 12:47
实战思路分享
服务器
运维
如何使用代理IP访问YouTube?
如果是这样,您一定听说过代理IP(代理服务器)以及它们如何帮助您
绕过
此类限制,以安全访问目标网站。在这篇博文中,我们将讨论代理服务器的概念、如何使用它来访问YouTube,往下看!
马叔聊跨境
·
2023-11-16 09:02
跨境电商
代理IP
社交电子
教育电商
安全
ip
web应用常见安全问题
登陆编码建议多因素认证口令策略非弱口令定义与使用习惯项目上线注意事项预防文件操作例:路径遍历文件安全编码规范注入漏洞类型注入漏洞防范方法权限校验问题权限校验问题解决方案跨站脚本漏洞存储型XSS反射型XSS基于DOM的XSS注册、登陆需防范的问题重放数据包无限请求用户名枚举登陆认证
绕过
验证码爆破
胆小鬼尐
·
2023-11-16 04:12
web安全
系统安全
csrf总结
利用受害者在被攻击网站已经获取的注册凭证,
绕过
后台的用户验证,达到冒充用户对被攻击的网站执
order libra
·
2023-11-15 21:35
csrf
安全
web安全
网络安全
学习
Web安全之PHP的伪协议漏洞利用,以及伪协议漏洞防护方法
ctf中的文件包含、文件读取的
绕过
、正则的
绕过
等等会需
Scalzdp
·
2023-11-15 21:03
WEB安全
网络安全
信息安全
web安全
php
安全
伪协议漏洞利用
伪协议漏洞防护
邮件伪造-swaks
目录Swaks基本用法:补充(附件发送)造成原因1.1前提1.2语法1.3
绕过
1.4总结Swaks基本用法:1、
[email protected]
测试邮箱的连通性;2、参数说明(这里只是简单的罗列了一些
_s1mple
·
2023-11-15 19:05
web安全
安全
swaks使用教程
目录Swaks基本用法:补充(附件发送)造成原因1.1前提1.2语法1.3
绕过
1.4总结Swaks基本用法:1、
[email protected]
测试邮箱的连通性;2、参数说明(这里只是简单的罗列了一些
zxl2605
·
2023-11-15 19:04
工具的使用
安全
web安全
邮件钓鱼-邮件来源伪造-SPF
绕过
-setoolkit&&gohish&&swaks钓鱼
0x00SPF简介SPF即发送方策略框架,某种邮件服务器会有自己的SPF策略设定,可以设定SPF为只允许某些主机发送邮件等,当设定后第三方就无法伪造成邮件服务器的管理员对用户下发邮件。是否存在SPF的验证:linux下:dig-ttxtqq.comwindows下:nslookup-type=txtqq.com"v=spf1-all"(拒绝所有,表示这个域名不会发出邮件)"v=spf1+all"(
告白热
·
2023-11-15 19:53
网络钓鱼
网络
网站服务器没有数据库备份,Centos服务器网站文件与数据库备份方法
当然,对于使用面板的可以
绕过
,这里只说一下简单的备份方法,命令行操作即可。网站文件备份其实,最简单粗暴的备份方法,不过就是把网站文件下载下来。当网站文件太多,直接下载
多肉植物K
·
2023-11-15 17:37
网站服务器没有数据库备份
文件上传漏洞学习
文件上传
绕过
(1)js检测
绕过
1.删除js中检测文件的代码;2.上传的文件改为允许的后缀
绕过
js检测后再抓包,把后缀名改为可执行的文件。
葫芦娃42
·
2023-11-15 14:02
文件上传
web安全
buuctf(探险1)
目录[GXYCTF2019]PingPingPing命令执行过滤空格flag,拼接
绕过
[RoarCTF2019]EasyCalcwaf前端检测,命令执行
绕过
原理:利用scandir()列出目录和文件,var_dump
偶尔躲躲乌云334
·
2023-11-15 14:29
网络
CTF文件上传
文章目录一句话木马特殊字符过滤短标签
绕过
()[]{}免杀马文件包含日志包含session条件竞争文件类型验证修改文件名修改文件类型user.iniauto_append_file和auto_prepend_fileGIF89A
Skn1fe
·
2023-11-15 14:58
web刷题记录,查询使用
目录1、使用scandir()函数+chr()函数
绕过
代码执行2、.user.ini与.htaccess利用.user.ini上传\隐藏后门利用.htaccess上传\隐藏后门1、.htaccess文件
devil8123665
·
2023-11-15 14:52
信息安全
web
php
(.htaccess文件特性)[MRCTF2020]你传你呢 1
题目环境:不难看出是一道文件上传漏洞上传一句话木马文件burpsuite进行抓包命名为PHP文件格式Repeater进行重放尝试了其它后缀进行
绕过
都没有成功通过application/x-php内容类型
白猫a٩
·
2023-11-15 14:48
CTF做题笔记
php
web安全
网络安全
后端
开发语言
python
github
类属性修改(为什么python类不具备被赋值能力?)
,用
魔术方法
收集实参,在类中可以定义方法处理实际参数,实现对类“赋值”。
梦幻精灵_cq
·
2023-11-15 14:53
笔记
python
C语言-手把手教你写贪吃蛇AI(上)
1.目标编写一个贪吃蛇AI,也就是自动
绕过
障碍,去寻找最优路径吃食物。2.问题分析为了达到这一目的,其实很容易,总共只需要两步,第一步抓一条蛇,第二步给蛇装一个脑子。
kuweicai
·
2023-11-15 10:52
项目例程
c语言
贪吃蛇
AI
源代码
fileread任意文件读取学习笔记
如果对用户查看或下载的文件没有限制或者限制
绕过
,就可以查看或下载任意文件。这些文件可以是源代码文件,配置文件,敏感文件等等。
order libra
·
2023-11-15 10:48
学习
笔记
网络
网络安全
安全
web安全
双写
绕过
[极客大挑战 2019]BabySQL 1
的那我们就试试1'orderby3#页面报错,根据报错显示页面过滤掉了or和by那我们试试-1'unionselect1,2,3,4#根据报错显示页面过滤了union和select那我们就可以尝试双写
绕过
访白鹿
·
2023-11-15 10:56
sql
数据库
android 禁用dlsym_
绕过
移动端系统限制的 dlopen 库 byOpen
byOpen是一个
绕过
移动端系统限制的增强版dlfunctions库。支持特性Android支持App中加载和使用Android系统库接口(即使maps中还没有被加载也支持)。
weixin_39944638
·
2023-11-15 07:30
android
禁用dlsym
ctfshow web入门174
limit1;";这里能直接看出来是使用单引号进行
绕过
是一个字符型注入继续,查看返回逻辑if(!preg_match('/flag|[0-9]/i',json_encode($re
Jt2312
·
2023-11-15 06:31
数据库
sql
web安全
网络安全
python
NSSCTF第12页(1)
应该是和[HUBUCTF2022新生赛]ezsql搞混掉了点击按钮出现了发现输入什么回显什么伪协议也不行看源代码发现了这个玩意输入了1;发现了其他回显ls发现了两个文件发现被限制了不知道是cat还是空格
绕过
直接找吧还是得到
呕...
·
2023-11-15 06:29
android
命令执行篇
文章目录漏洞原理漏洞概述漏洞产生条件常用命令windowslinux漏洞危害利用方法管道符补充:常见URL转码危险函数PHP系统命令常见
绕过
空格
绕过
管道符
绕过
拼接
绕过
编码
绕过
关键字
绕过
IP中的点
绕过
长度限制
绕过
函数
绕过
文件包含读取高亮显示通过复制
poggioxay
·
2023-11-15 04:28
常见web漏洞
命令执行
业务逻辑漏洞--注册-登录-改密码页面总结
以下按照顺序测试:注册页面注册页面批量注册注册覆盖(重复注册他人账号)短信邮件炸弹手机验证码是否可爆破(老生常谈,Burpsuite抓包爆破四位验证码)图片验证码是否可
绕过
(验证码缺失、验证码失效数据包重放
透明的胡萝卜_robots
·
2023-11-15 03:01
业务逻辑漏洞
安全
GCD源码吐血分析(1)——GCD Queue
先来吐槽一下:一个函数,调用栈都是十几层……为了效率,代码使用了纯C语言,但是为了模拟面向对象中的继承,虚函数等,定义了一层层的宏定义,看一个struct的定义要
绕过
来
绕过
去……网上的资料极少,有的那几篇
slunlun
·
2023-11-14 22:55
ios开发
GCD
Queue
绕过
PPL机制窃取凭证
Mimikatz窃取凭证攻击正常权限cmd情况下mimikatz是无法直接提权的,所以窃取密码更是不行的。但管理员权限下的mimikatz是可以获取到主机登陆密码的。PPL安全机制在此之前,用户只需要使用SeDebugPrivilege令牌权限即可获取任意进程的所有访问权限;随后Windows8.1在此进程保护的基础上,扩展引入了进程保护机制(ProtectedProcessLight),简称PP
摔不死的笨鸟
·
2023-11-14 21:34
渗透测试
Windows逆向
LSA进程保护
PPL
CTFSHOW 文件上传
web151JS前端
绕过
直接上传png的图片马然后抓包修改为phpa=system("ls/var/www/html");a=system("cat/var/www/html/flag.php");web152
双层小牛堡
·
2023-11-14 20:37
android
buuctf ---- ROP集合(未完)
buuctf----------babyrop1NX栈不可执行开启使用32位IDA查看程序读取输入,进行字符串比较,不同则退出,相同则返回输入的第8个字节,可以通过输入\0
绕过
字符串比较a1可以是255
@See you later
·
2023-11-14 19:47
pwn
安全
识别代理IP:保障网络安全的重要一环
它可以用于多种目的,包括改善隐私、
绕过
地理限制、提高访问速度等。然而,有些恶意用户可能使用代理IP进行欺诈、攻击或其他非法活动,因此识别代理I
IP数据云ip定位查询
·
2023-11-14 17:55
tcp/ip
web安全
网络
一篇美创科技“中国政务云数据安全领导者实践”案例,分享给大家
加强政务云数据安全建设,成为政务云建设中不可
绕过
的关键工作。深耕政务云数据安全领域,美创科技聚数据安全治理咨询、数据安全防护建设、数据安全运营等产品服务方案,持续为海量政务云数据保驾护航。
数据库安全
·
2023-11-14 16:31
科技
政务
上一页
32
33
34
35
36
37
38
39
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他