字符编码:ASCII,Unicode和UTF-8以及GBK
字符必须编码后才能被计算机处理。计算机使用的缺省编码方式就是计算机的内码。早期的计算机使用7位的ASCII编码,为了处理汉字,程序员设计了用于简体中文的GB2312和用于繁体中

更新时间:2023-06-13

阅读( 53

编辑:佚名

常见web框架路径密码
resin:
path1: '/resin-admin/'
path2: ''
vstring: ''
exppath: 'https://www.exploit-db.com/exploits/27888/ https://www.exploit

更新时间:2023-06-12

阅读( 75

编辑:佚名

Header注入漏洞测试
Header注入
header注入依靠head传参($_SERVER)
1、bp抓包爆破出账号密码admin,123456
2、查看源码发现$_SERVER参数通过useragent传参 构造playload:'or updatexml(1,(con

更新时间:2023-06-12

阅读( 40

编辑:佚名

PHP中如何进行代码反编译和逆向工程?
随着互联网技术的快速发展,网站和应用程序的开发越来越成熟,越来越复杂。其中,PHP语言是最受欢迎的开发语言之一,在各种Web应用程序和网站中都得到了广泛应用。然而,PHP语言的开

更新时间:2023-06-12

阅读( 105

编辑:佚名

DOM型XSS漏洞测试
document.cookie(获取当前cookie)
document.write(写入文本)
document.lastModifide(查看最后一次修改时间)
1、打开靶场是一个聊天室,查看源码,发现存在document.write函数,表明可

更新时间:2023-06-12

阅读( 23

编辑:佚名

XSS扫描工具安装教程
版本说明:XSStrike
下载地址:https://github.com/s0md3v/XSStrike
使用环境:python3.6
工具说明:XSStrike 是一款用于探测并利用XSS漏洞的脚本
一、安装
Linux下可以直接使用:git

更新时间:2023-06-12

阅读( 138

编辑:佚名

防止局域网摄像头入侵原理教程
前言:
这个教程没试过,别人分享出来的,效果自测。
正文:
摄像头对大家来说,都不陌生,生活到处可见,今天要说的就是关于局域网摄像头入侵,所谓局域网就是在一个网络是指在某一区域内

更新时间:2023-06-12

阅读( 91

编辑:佚名

Github访问不了解决方法
Github是什么?
GitHub 是全球最大的代码开源平台,基于 Git 做版本控制的代码托管平台,同时也是全球最大的代(同)码(性)托(交)管(友)网站。
网站:https://github.com/
一个解决访问不了的

更新时间:2023-06-12

阅读( 112

编辑:佚名

mysql的存储过程保存在哪?
MySQL是一个开源关系型数据库管理系统,它支持存储过程和触发器的概念。存储过程是一组SQL语句的集合,通常用于完成特定的任务或者功能。
MySQL的存储过程可以保存在服务器端,它

更新时间:2023-06-12

阅读( 1220

编辑:佚名

Fastadmin前台Getshell漏洞复现
一、简介
FastAdmin是一款基于ThinkPHP5+Bootstrap开发的极速后台开发框架。FastAdmin基于Apache2.0开源协议发布,目前被广泛应用于各大行业应用后台管理。
二、漏洞复现
注:

更新时间:2023-06-11

阅读( 127

编辑:佚名

豫ICP备2021026617号-1  豫公网安备:41172602000185   Copyright © 2021-2028 www.78moban.com/ All Rights Reserved

本站作品均来自互联网,转载目的在于传递更多信息,并不代表本站赞同其观点和对其真实性负责。如有侵犯您的版权,请联系 1565229909#qq.com(把#改成@),我们将立即处理。