自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(6)
  • 收藏
  • 关注

原创 python实现简易的nmap功能(各种方式扫描端口)

运行结果展示:终端输入python 项目名 -h查看帮助文档。

2023-11-20 16:16:06 611 2

原创 JNDI注入基础

JNDI (Java Naming and Directory Interface) 是 Java 提供的一种标准 API,用于访问各种命名和目录服务,例如 LDAP(轻量级目录访问协议)和 DNS(域名系统)。它提供了一种统一的方式来查找和访问命名和目录服务中的对象。攻击利用jndi-inject项目和marshalsec。JNDI:rmi、ldap 可以远程实现Java代码。简单来说JNDI就是API接口。

2023-11-13 19:52:01 69

原创 JavaEE应用&Servlet路由技术&JDBC&所需软件激活

JavaEE应用&Servlet路由技术&JDBC&所需软件激活

2023-11-06 16:42:37 75 1

原创 安全开发-PHP应用&文件管理模块&显示上传&黑白名单类型过滤&访问控制

1、黑名单过滤,不允许上传的后缀(php,asp....)2.白名单过滤,允许上传的后缀(jpg,png...)当然上述三种方法都能绕过,后续介绍绕过机制。功能:显示、上传、下载、删除、编辑、包含等。

2023-10-25 22:19:57 220 1

原创 安全开发-PHP应用&后台模块&Session&Cookie&Token&身份验证&唯一性

token:判断数据包的唯一性,随机产生,防止暴力攻击;随机产生的token与session[token]比较,一致才能登录成功,在网站上登录session[token]会自动刷新。而抓包后暴力破解用户密码,session[token]不会改变,token一直改变不正确登录不成功。与cookie代码类似,session文件存储位置:\phpstudy\phpstudy_pro\Extensions\tmp\tmp。session:存储在服务端,更安全;

2023-10-25 17:49:47 287 1

原创 PHP应用&留言板功能&超全局变量&数据库操作&第三方插件引用

php基础知识

2023-10-24 21:51:03 170

MFC学生成绩管理系统.zip.netdisk.p.downloading

MFC学生成绩管理系统.zip.netdisk.p.downloading

2023-05-10

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除