摘要: xss简单介绍 xss概念 跨站脚本攻击(Cross Site Scripting),为不和层叠样式表(Cascading Style Sheets,CSS)的缩写混淆,故将跨站脚本攻击缩写为XSS。恶意攻击者往Web页面里插入恶意Script代码,当用户浏览该页之时,嵌入其中Web里面的Scrip 阅读全文
posted @ 2023-11-25 21:58 Hermitaria 阅读(50) 评论(0) 推荐(0) 编辑
摘要: 文件包含 什么是文件包含 文件包含,为了更好地使用代码的重用性,引入了文件包含函数,可以通过文件包含函数将文件包含进来,直接使用包含文件的代码。 文件包含漏洞成因 在包含文件时候,为了灵活包含文件,将被包含文件设置为变量,通过动态变量来引入需要包含的文件时,用户可以对变量的值可控而服务器端未对变量值 阅读全文
posted @ 2023-11-25 21:56 Hermitaria 阅读(102) 评论(0) 推荐(0) 编辑
摘要: SQL注入 小知识点 系统函数 version()——MySQL 版本 user()——数据库用户名 database()——数据库名 @@datadir——数据库路径 @@version_compile_os——操作系统版本 字符串连接函数 1.concat(str1,str2,…)——没有分隔符 阅读全文
posted @ 2023-11-25 21:55 Hermitaria 阅读(42) 评论(0) 推荐(0) 编辑
摘要: 文件上传验证 文件头验证 jpg格式图片,文件头为JFIF gif格式的图片,文件头为GIF89a png格式的图片,文件头为PNG 绕过:修改文件头,伪造文件属性 文件类型验证 抓包中的发送包里的 Content-Type 图片格式:image/jpeg 脚本格式:application/octe 阅读全文
posted @ 2023-11-25 21:54 Hermitaria 阅读(36) 评论(0) 推荐(0) 编辑
摘要: serialize()函数 “所有php里面的值都可以使用函数serialize()来返回一个包含字节流的字符串来表示。序列化一个对象将会保存对象的所有变量,但是不会保存对象的方法,只会保存类的名字。” 在程序执行结束时,内存数据便会立即销毁,变量所储存的数据便是内存数据,而文件、数据库是“持久数据 阅读全文
posted @ 2023-11-25 21:54 Hermitaria 阅读(264) 评论(0) 推荐(0) 编辑
摘要: PHP intval() 函数 基本类型 intval() 函数用于获取变量的整数值。 intval() 函数通过使用指定的进制 base 转换(默认是十进制),返回变量 var 的 integer 数值。 intval() 不能用于 object,否则会产生 E_NOTICE 错误并返回 1。 i 阅读全文
posted @ 2023-11-25 21:54 Hermitaria 阅读(34) 评论(0) 推荐(0) 编辑
摘要: 通配符 在linux系统中 有一些通配符 匹配任何字符串/文本,包括空字符串;*代表任意字符(0个或多个) ls file * ? 匹配任何一个字符(不在括号内时)?代表任意1个字符 ls file 0 [abcd] 匹配abcd中任何一个字符 [a-z] 表示范围a到z,表示范围的意思 []匹配中 阅读全文
posted @ 2023-11-25 21:50 Hermitaria 阅读(146) 评论(0) 推荐(0) 编辑
该文被密码保护。 阅读全文
posted @ 2020-11-18 12:47 Hermitaria 阅读(0) 评论(0) 推荐(0) 编辑
摘要: 题目链接:https://www.freebuf.com/company-information/190645.html 1~7 : ​ 在证据文件硬盘信息中,第3题提问的是开始逻辑区块地址,用32,213,303,296/512=62,916,608。 8: ​ 注意UTC是世界时。 9~10: 阅读全文
posted @ 2020-11-13 09:39 Hermitaria 阅读(1630) 评论(0) 推荐(0) 编辑
该文被密码保护。 阅读全文
posted @ 2020-11-02 09:36 Hermitaria 阅读(1) 评论(0) 推荐(0) 编辑
点击右上角即可分享
微信分享提示