一、注入问题1.SQL注入A:jdbc拼接不当引起的注入jdbc有两种方法执行sql语句,一种是statement,另外一种是preparestatement预编译,注意预编...

一、注入问题1.SQL注入A:jdbc拼接不当引起的注入jdbc有两种方法执行sql语句,一种是statement,另外一种是preparestatement预编译,注意预编...
一、java EE分层模型1.Java ee核心技术A:Jdbc,java database connect,在Java语言中用来规范客户端程序如何访问数据库的应用程序接口,...
一、JDK的安装下载地址:https://www.oracle.com/java/technologies/downloads/[https://www.oracle.com...
一、代码审计的定义代码审计是一种以发现安全漏洞,程序错误和程序违规为目标的源代码分析技能。 二、代码审计需要的能力主要是动静结合,动指的是代码审计人员拥有调试的能力,通过调试...
//AI Web 1第一次做这么新的靶机,还找不到writeup...直接和作者twitter沟通要了些hint..首页完全没啥 直接nmap以及dirb,nmap结果如下:...
两个人在一起久了,是不是会愈来愈累? 前阵子看到一篇文章,关于''两人再一起久了,是不是会愈来愈累?'',这也是很多人会问的问题,蛮有感觉的,所以将想法写了下来. ....。...
在北京大学的第一学期结束了,轰轰烈烈地结束了(其实期末考试像地狱一样,每天感觉过的昏天黑地的),但也有许多不一样的体悟和感受,毕竟过去一直生活在台湾,刚到大陆生活难免也会有些...
一、概述1.Fastjson是阿里巴巴的开源JSON解析库,它可以解析JSON格式的字符串,支持将Java Bean序列化为JSON字符串,也可以从JSON字符串反序列化到J...
wordpress的登陆页面嘛?直接目录扫描就能爆破出来了呀
2018-10-08-Vulnhub渗透测试实战writeup(5)老规矩,直接上nmapnmap -p- -A -sV -Pn 10.10.10.145结果如下: Starting Nmap 7.01 ( https://nmap.org ...
emmm这次镜像拖了很久。。。#Symfonos2 首先上nmap结果: 可以看到开放了21,22,80,139,445端口,开放了139和445意味着有smb可以探测,直接...
@Finn_a1a2 不需要知道路径的呀,只要访问一个不存在的页面靶机返回404就可以了呀
2018-10-08-Vulnhub渗透测试实战writeup(5)老规矩,直接上nmapnmap -p- -A -sV -Pn 10.10.10.145结果如下: Starting Nmap 7.01 ( https://nmap.org ...
@Finn_a1a2 什么404页面???
2018-10-08-Vulnhub渗透测试实战writeup(5)老规矩,直接上nmapnmap -p- -A -sV -Pn 10.10.10.145结果如下: Starting Nmap 7.01 ( https://nmap.org ...
一、PHP代码执行代码审计首先讲一下PHP代码执行漏洞和命令执行漏洞的区别,PHP代码执行指的是将php代码植入到web应用程序中通过web容器来执行,执行的是php代码,命...
一.猴子吃桃问题:猴子第一天摘下若干个桃子,当即吃了一半,还不瘾,又多吃了一个 第二天早上又将剩下的桃子吃掉一半,又多吃了一个。以后每天早上都吃了前一天剩下的一半零一个。到第...
一.简单的登录题进入首页以后是一个登录框然后抓包的时候发现一个小提示: 然后直接get这个文件下来看看.其中test.php的源代码如下所示: 看了源代码发现这是个aes-1...
emmm,这次下载镜像等了好久,下了个typhoon了....如图: 然后就是整理一下dirb的结果,dirb出来以后有很多结果,整理一下200状态码的内容 大概就是这些了,...
MoonRaker....选这个因为封面蛮好看地....大长腿....访问80端口还有视频出现 nmap结果: dirb啥都没发现..... 最后看了很久的主机漏洞都没啥发现...