自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(6)
  • 收藏
  • 关注

原创 关于php加密的解释

对于php加密的解释

2024-03-03 05:46:57 647

原创 wordpress import csv 复现 admin+ XSS注入 2023.8.5

虽然这个漏洞只能是管理员插入,但是也同时提供了一个思路,就是这种导入的方式可以绕过wordpress的字符转义从而实现xss注入。对传入的数据没有进行完全过滤,只判断是否为空或者是否存在权限和文件类型判断。这个方式可以绕过wordpress本身的过滤。在csv文件内写入payload。导入存在payload的文件。

2024-05-23 10:50:55 192

原创 高效处理千万级别SQL查询的策略和最佳实践

在处理千万级别的数据行时,SQL查询的性能至关重要。一个优化不良的查询可能会导致长时间的延迟甚至数据库的崩溃。本文将介绍一些策略和最佳实践,以帮助高效地执行大规模SQL查询。

2024-05-23 10:30:25 713

原创 xss该如何使用?

只要在上传的插件中写入木马就可以进行getshell,在这个利用方式中xss相当于一个跳板,模拟了一个安装请求去getshell,只需要等待管理员触发就可以进行注入。C位置可填充%0B,如果加双引号,则可以填充/**/,%09,%0A,%0C,%0D,%20。A位置可填充/,/123/,%09,%0A,%0C,%0D,%20。D位置可填充%09,%0A,%0C,%0D,%20,//,>B位置可填充%09,%0A,%0C,%0D,%20。(parseInt和toString互逆)alert(1)为触发函数。

2024-03-03 20:12:59 396

原创 wordpress 插件一百万+用户 Essential Addons for Elementor漏洞复现

可以看到这边是用了一个user_data[’role’]去对注册后的用户权限进行判断,但是userdata是用户可以传入的数据,所以这就是问题所在,没有更深入的方式判断,他目前采用的这种方式可以通过改包去绕过。首先得拥有一个具有贡献者权限的用户。将user_role设置为管理员。

2024-03-03 19:43:47 158

原创 CVE-2023-0943文件上传漏洞

漏洞出现在site_setting这个页面,利用文件上传可以上传php文件去获取shell。文件上传后可以在源文件的/asset/upload文件夹中看到已经上传的文件。在浏览器中输入路由 +?(命令)即可获取shell。从这边可以看到没有对上传的文件类型进行一个限制。CVE-2023-0943文件上传漏洞。CVE-2023-0943文件上传漏洞。新建一个shell.php文件。

2023-06-25 19:24:27 178

通用的中后台系统bootstrap模板 - Kadso

Kadso是一个管理仪表板后台模板,专为高效的Web应用程序管理而设计。这个现代的响应式模板具有干净直观的用户界面,非常适合各种管理任务。使用最新的Bootstrap v5.3.3构建。确保所有设备的高性能和兼容性,使用Gulp和Yarn简化开发工作流程,具有可定制的组件、小部件和布局,用户可以根据特定需求自定义界面。 主要特色 使用Bootstrap v5.3.3构建 响应式设计 W3C验证的 HTML 页面 身份验证和错误页面 垂直布局 HTML5 和 CSS3 SCSS 支持 80+ 页 300+ UI 组件 Apex图表库

2024-07-08

VueJS管理模板和Webapp工具包 - Lucid

Lucid是基于Vue.js构造的管理模板,流行的开源WebApp模板,它是基于Vue.js 2.6.X + Bootstrap 4.X框架的响应式管理后台模板。它利用与Vue布局标准集成的所有Bootstrap组件,并重新设计了许多常用插件的样式,以创建一致设计。

2024-07-08

http/socks4/socks5/爬虫代理池搭建脚本

数据采集: 网络爬虫在采集目标网站数据时,减少IP地址被封禁的风险。 内容抓取: 各类内容聚合器抓取第三方网站信息,提供更丰富的用户内容。 市场分析: 自动化工具进行市场调研和竞争对手分析,需要隐藏真实IP地址。 匿名访问: 在进行敏感数据访问或私密信息搜索时,保护用户隐私。

2024-05-27

基于vue开发的前后端分离的后台管理项目,功能基本完善,直接搭建起来就可以用

基于vue开发的前后端分离的后台管理项目,功能基本完善,直接搭建起来就可以用

2023-01-08

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除