CVE CVEtesting environment:localhost windows+edge+phpstorm+BurpSuitePro+apache2 + php5.6.9 1.vulnerability analysis /php/imageUp.php After the website requests the get parameter, it directly co 2026-03-02 web #CVE
代码审计 代码审计一、基础知识in_array(a,b,c)功能:检查数组中是否存在某个值 定义:在b数组中搜索a,当c为true时,该函数会进行强检查,不止检查值,还会检查类型,找到则返回true,没有则返回false htmlspecialchars(a,b,c,d)定义:a代码要实体化的字符串,b是引号转义规则,c是字符编码,d是是否禁止重复转义 功能:把特殊字符转换为html实体 12345& 2026-02-03 Web安全
应急响应 应急响应合集一、信息收集-linux1.当前机器发行版本 1cat /etc/os-release 2.查看机器用户 1cat /etc/passwd or cat /etc/shadow 前景需要: 小李在值守的过程中,发现有CPU占用飙升,出于胆子小,就立刻将服务器关机,并找来正在吃苕皮的hxd帮他分析,这是他的服务器系统,请你找出以下内容,并作为通关条件: 1.攻击者的shell 2026-01-22 Web安全
Redis未授权 Redis未授权Redis未授权有三种利用方式 redis-cli未授权连接 一、webshell写入创建一个键值对 设置持久化机制的路径和文件 手动触发持久化机制 蚁剑成功连接 二、ssh公钥写入1234567ssh-keygen -t rsa //生成公钥和私钥(echo -e "\n\n"; cat /home/qfbsz/.ssh/id_rsa; echo - 2026-01-03 Web安全
愚安科技面试题 愚安科技面试题 “` 符号(反单引号)在 PHP 语言以及 SQL 语言中的作用分别是什么 答:PHP 里的 ` 是执行系统命令**的语法,SQL 里的 ` 是标识符限定符** Python 语句__class__的含义是什么,该语句和什么漏洞有关 答:python中的类,与python反序列化漏洞有关 Java 中的反射有什么作用 Java 反序列化的基本原理 SSRF 漏洞 2026-01-01 面试题
协议与框架的安全认证流程及适用场景 协议与框架的安全认证流程及适用场景JWT令牌认证实现详解构成:JWT由三部分组成,以点(.)分隔: 1xxxxx.yyyyy.zzzzz 1.头部 1234{"alg":"签名算法""typ":"jwt"} 2.payload(负载) 12345678910{"sub&quo 2025-11-13 web安全 #konwledge
JAVA-web-API JAVAWeb-APIDriverManager(注册管理类)registerdriver方法:注册驱动(以Class.forname使用)connection方法:获取连接(语法:jdbc:mysql://ip:端口/数据库名?参数键值对)Connection(数据库连接对象)Statement createStatement():普通sql执行对象PrepareS 2025-10-04 web安全 #tools
域渗透基础 域渗透基础与实战基本概念Windows工作组:对等网络,分散式管理,通过不通的账户实现局域网内多个计算机的使用,其添加方式简单,但规模及其有限、 域(domain):单点登录,使用域账号即可访问域内任何资源,采用集中化管理,具有高度扩展性,可以建立多个域的信任关系 域控制器:负责用户与计算机之间的验证工作的计算机,域控包含了这个域的账户,密码,属于这个域的数据库,是活动目录的存储位置 活动目录(A 2025-09-14 web安全 #域渗透
ARM汇编基础 ARM汇编基础基础CPU、寄存器、内存、指令的关系CPU用于处理各种指令,寄存器用于暂时存放各种指令所需要的参数,内存相当于一个大寄存器,用于长期存储指令所需要的各种数据 ARM架构家族ARM Architecture (ARMv7,ARMv8,ARMv6-M等):是一套指令集架构(ISA),定义了基本的指令,寄存器,异常模型和内存模型 Cortex Series:基于架构实现的具体处理器核心设计 2025-09-13 iot安全 #汇编基础