Retr10010
码龄3年
关注
提问 私信
  • 博客:4,235
    4,235
    总访问量
  • 12
    原创
  • 1,033,639
    排名
  • 37
    粉丝
  • 0
    铁粉
  • 学习成就
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:云南省
  • 加入CSDN时间: 2021-10-12
博客简介:

Retr10010的博客

查看详细资料
  • 原力等级
    成就
    当前等级
    1
    当前总分
    73
    当月
    1
个人成就
  • 获得22次点赞
  • 内容获得3次评论
  • 获得29次收藏
创作历程
  • 12篇
    2023年
成就勋章
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

174人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

pikachu越权漏洞

打开pikachu,找到“水平越权”右侧“点一下提示”随便输入一组信息在URL中可以看到如下字段此时尝试在URL中直接更改信息为另一个用户的信息发现直接切换到了另一个用户的身份。
原创
发布博客 2023.12.10 ·
367 阅读 ·
6 点赞 ·
1 评论 ·
9 收藏

复现业务逻辑漏洞

定义:由于开发者的逻辑不严谨,造成的程序功能异常。简单来说就是开发者的代码有问题。特点:业务逻辑漏洞无法被扫描器扫描到。
原创
发布博客 2023.11.27 ·
436 阅读 ·
9 点赞 ·
0 评论 ·
8 收藏

演示如何绕过cdn获取真实ip

邮件服务器和web服务器在一个主机上,一个IP诱使邮件服务器发邮件,服务器发送邮件是以自己真实IP发送的。域名直接丢到某个网站,网站帮助查找真实IP域名。它们在一个服务器上/与主域名IP地址一致。多地ping网站,查看是否返回多个IP。公司没有给国外设置cdn。与主域名在同一台服务器上。老域名可能没有挂CDN。此处使用真实IP寻找。
原创
发布博客 2023.11.24 ·
397 阅读 ·
7 点赞 ·
1 评论 ·
9 收藏

Java继承和重写

那么java特别指出实现接口是有道理的,因为继承就有感觉是父类已经实现了方法,而接口恰恰是没有实现自己的方法,
原创
发布博客 2023.11.22 ·
214 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

php反序列化,魔法函数自动调用计算器

定义几个类和对象,输出序列化的数据。
原创
发布博客 2023.11.21 ·
283 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

命令执行漏洞(无回显)

生成一个新的域名并且复制。
原创
发布博客 2023.11.21 ·
306 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

审计dvwa高难度命令执行漏洞的代码

打开dvwa靶场,把难度设置为high,然后进入“命令执行”漏洞靶场。
原创
发布博客 2023.11.21 ·
305 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

pikachu远程文件包含漏洞演示

文件包含漏洞产生的原因是在通过PHP函数引入文件时,由于传入的文件名没有经过合理的校验,从而操作了预想之外的文件,就可能导致意外的文件泄露甚至恶意的代码注入。几乎所有的脚本语言都会提供文件包含的功能,但文件包含漏洞在PHP WebApplication中居多,而在JSP、ASP、ASP.NET程序中却非常少,这是有些语言设计的弊端。include_once():与include ()类似,代码已经被包含则不会再次包含require():找不到被包含的文件时会产生致命错误(E_COMPILE_ERROR)
原创
发布博客 2023.11.21 ·
318 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

判断sql注入的流量特征

环境:Windows工具:burp suite靶场:sqli-labs。
原创
发布博客 2023.11.21 ·
333 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

pikachu演示挖掘xss漏洞

发现输入的东西被原样返回,证明存在。
原创
发布博客 2023.11.21 ·
292 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

fuzz测试文件上传靶场的黑白名单

使用bp抓包进行测试,对文件名和文件后缀进行测试。导入一个与文件名相关的字典,开始爆破。此时上传一个乱打的后缀名。所以,这应该是一个白名单。打开靶场的文件上传部分。
原创
发布博客 2023.11.21 ·
422 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

pikachu复现暴力破解漏洞

一般只需要打开Apache和MySQL就足够我们平时搭建网站使用了。
原创
发布博客 2023.11.20 ·
562 阅读 ·
0 点赞 ·
1 评论 ·
3 收藏