滲透測試 1, Metasploit(MSF) 更新操作 msf自帶更新程序msfupdate 端口掃描 調(diào)用nmap(需要安裝nmap) 使用msf自帶的端口掃描功能:se...

在發(fā)送payload時瀏覽器會自動對一些特殊字符進行url編碼,服務(wù)器端會自動進行一次解碼。具體情況如下: 普通字符(a-z,1-9等)無需url編碼 !@¥%*(){}<>...
簡單記錄一下jwt的專項題 jwt jwt主要用于身份驗證,由服務(wù)器端在驗證客戶端身份之后生成并返回給客戶端,客戶端在登陸之后每次訪問服務(wù)器都要攜帶該參數(shù)。jwt主要由三部分...
Maven項目在編譯后,src下的一些靜態(tài)資源,如:xml、properties等可能不會被build。導致生成的目標文件target中沒有這些靜態(tài)資源,引發(fā)錯誤。 出現(xiàn)此問...
mybatis-spring 將mybatis整合到spring下集成開發(fā), 1, 首先導入相關(guān)依賴: 要注意mybatis和mysql-connection的版本要對應,相...
springMVC 入門 今天開始學習springmvc,首先獻上一個小demo來感受一下springmvc的魅力和使用普通的servlet方式建站的區(qū)別。SpringMVC...
AOP 做代理的目的就是在不影響原有代碼業(yè)務(wù)邏輯的情況下,在業(yè)務(wù)前后加入相關(guān)處理,比如參數(shù)驗證和日志。在這里的日志我們稱為切面,所以AOP有稱作面向切面的編程。 spring...
1, OA?RCE 這道題算是比較難的題目了, 賽后看了大佬的題解才做出來,這道題目是在本地復現(xiàn)的,所以涉及到環(huán)境的配置,如果對此不感興趣可以直接略過。這道題的解題思路是利用...
tp5在調(diào)用模板函數(shù)assign和fetch時會觸發(fā)嚴重的文件包含漏洞, 本文從源碼角度追溯漏洞成因。 模板函數(shù) assign(): 給模板變量賦值,然后接收兩個參數(shù),一個是...