240 发简信
IP属地:北京
  • web中间件常见漏洞

    参考url: Web中间件常见漏洞总结 - FreeBuf互联网安全新媒体平台 (一) IIS 1、PUT漏洞 漏洞成因:当开启了WebDAV...

  • 获取网站绝对路径的方法

    参考文献:获取网站路径绝对路径的方法汇总 - 看不尽的尘埃 - 博客园 1,通过网站报错信息查看绝对路径 2,通过搜索引擎获取 google语法...

  • sqli注入-sprintf格式化字符串带来的注入隐患

    PHP中 sprintf()格式化输出详解 sprintf()函数把格式化的字符串写入变量中。 arg1、arg2、++参数将被插入到主字符串中...

  • Resize,w 360,h 240
    绕过waf方法

    参考:绕过WAF、安全狗知识整理 - 珍惜少年时 - 博客园 SQL注入 | 9种绕过Web应用程序防火墙的方式 - FreeBuf互联网安全新...

  • Resize,w 360,h 240
    tomcat后台弱口令上传war包

    Tomcat是我们在工作中所使用的一款开源轻量级的Web应用程序服务器。通常情况下在中小型系统或者并发量较小的场合下使用,常用来与JSP脚本结合...

  • Resize,w 360,h 240
    Python爬虫 ————POST请求有道翻译

    http://blog.csdn.net/nunchakushuang/article/details/75294947 因为有道翻译有反爬虫机...

  • session与cookie

    理解cookie机制 正统的cookie分发是通过扩展HTTP协议来实现的,服务器通过在HTTP的响应头中加上一行特殊的指示以提示浏览器按照指示...

  • xss编码绕过

    对于xss等有关的html,url,unicode编码做的一个小总结。 - 奶奶奶奶奶糖 - 博客园

  • Resize,w 360,h 240
    bugku总结

    身为在安全里摸着石头过河的菜鸟,做了这么多bugku的题,是时候来一次总结了。 login1(SKCTF) (sql约束攻击) - 简书 bug...