原创 ECSHOP2.7.3代碼執行漏洞

#ecshop 2.7.3 代碼執行漏洞 修復方法如下:將includes/lib_insert.php 文件 函數:function insert_ads(arr)中,在語句if(!empty(arr)中, 在語句 if (!emp

原创 安恆2018秋季資格賽writeup

這次資格賽主要都是老題目,網上都有writeup。這裏學習並彙總一下。 writeup按照博主解題順序敘述。 恐龍的奇怪特性 題目爲 <?php highlight_file(__FILE__); ini_set("display_e

原创 ubuntu命令行配置上網

unbuntu 命令行配置上網 以DHCP方式配置網卡 編輯文件/etc/network/interfaces: sudo vi /etc/network/interfaces 並用下面的行來替換有關eth0的行: auto eth

原创 Andriod安全學習1----權限控制

Android權限控制主要放置在AndroidManifest.xml文件中。將如下的權限控制屬性寫入AndroidManifest.xml文件就可以獲取相應的系統權限。 Android常見的權限   訪問登記屬性:android.per

原创 redis安全1

redis介紹(來自百度百科) Redis是一個開源的使用ANSI C語言編寫、支持網絡、可基於內存亦可持久化的日誌型、 Key-Value數據庫。和Memcached類似,它支持存儲的value 類型相對更多,包括 string(字符串

原创 邊緣分佈和隨機變量獨立性

離散型隨機變量的邊緣分佈 設二維離散型隨機變量(X,Y) 的分佈律爲: P(X=xi,Y=yj)=pij,i,j=1,2...P(X=xi)=∑j=1+∞pij,i=1,2... 稱爲二維離散型隨機變量(X,Y)關於X的邊緣分佈律

原创 對半個學期的總結

百度鏈接採集 二次開發了github的項目 將對關鍵字的查詢結果導出成excel格式 1.添加可中斷特性 2.輸入的關鍵字參數的標準化 3.字符集的標準化 4.對部分無效輸出結果的處理 路由器的特徵記錄 鄧老師手下

原创 xss存在的六種常見形態

XSS存在的常見形態 xss分爲 反射、存儲、based Dom三種類型 按照輸出位置區分,有六種常見輸出類型,下文列舉。 html中輸出 將用戶可控變量記做$var 則有<div>$var</div>型 payload如<img

原创 webBrowser中發生js錯誤

this.webbrowser1.scripterrorssuppressed = true;

原创 Django disAllow 192.168.0.100

在我們創建的項目裏修改setting.py文件 ALLOWED_HOSTS = [‘‘] #在這裏請求的host添加了

原创 asp.net開發項目

asp.net項目開發(一) 學長外包asp.net項目的開發,接活。 linq查詢的優化 前端開發 linq查詢的優化 避免遍歷整個序列 First Take FirstOfDefault All 避免重複枚舉同一序列 避免毫

原创 Python字符格式化漏洞及Django相關漏洞總結

Python字符串格式化漏洞 “My name is %s” % (‘phithon’, ) “My name is %(name)%” % {‘name’:’phithon’} 上面是普通調用和字典調用 對應高級一點的可以有對象調

原创 xycms後臺的一處xss漏洞

後臺改網站名稱 xxx網站”%><%eval request(“pass”)%><%’ <%eval request(“pass”)%>顯示html中 沒有解析 嘗試”%>script>alert(“1”)<%’ 並沒有Alert Q

原创 CPS大作業(1):dht11傳感器

CPS大作業 國賽半決賽在東南大學九龍湖校區打完,題很有意思。拿了個半決賽第六,名落孫山無緣決賽。話說別人的學校環境真好啊。校區好大,環境也好,人煙稀少。還抽空去了南京大學鼓樓校區,人就好多(學術氣息超濃),學校面積跟我的高中差不多大。

原创 meterpreter解釋器-進程遷移

meterpreter解釋器 進程遷移 將meterpreter設置爲payload 連接 migrate pid eg ps migrate 9188