小黑黑贾红红火
码龄4年
关注
提问 私信
  • 博客:2,504
    2,504
    总访问量
  • 6
    原创
  • 304,482
    排名
  • 3
    粉丝
  • 0
    铁粉
  • 学习成就
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:北京市
  • 加入CSDN时间: 2021-04-16
博客简介:

m0_57327934的博客

查看详细资料
  • 原力等级
    成就
    当前等级
    1
    当前总分
    57
    当月
    1
个人成就
  • 获得3次点赞
  • 内容获得5次评论
  • 获得9次收藏
创作历程
  • 1篇
    2024年
  • 5篇
    2023年
成就勋章
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

177人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

windows命令覆盖指定目录下文件

Y参数是用于自动确认覆盖现有文件,这样在复制过程中不会出现提示是否要覆盖的对话框。
原创
发布博客 2024.02.19 ·
1222 阅读 ·
2 点赞 ·
1 评论 ·
0 收藏

经典漏洞流量分析

如果服务器允许从远程位置包含文件,并且没有进行充分的安全检查,攻击者可以将恶意脚本或可执行代码上传到一个公共位置,并通过文件包含漏洞将其包含并执行。:当这些文件读取函数所使用的参数是来自用户的输入时,如果没有对输入进行充分的过滤和验证,攻击者就可以通过修改这些参数值来读取任意文件。:当这些包含函数所使用的参数是来自用户的输入时,如果没有对输入进行充分的过滤和验证,攻击者就可以通过修改这些参数值来包含任意文件。:如果攻击者成功地将恶意文件的路径传递给包含函数,那么该恶意文件的内容就会被包含并执行。
原创
发布博客 2023.12.11 ·
532 阅读 ·
1 点赞 ·
1 评论 ·
9 收藏

文件包含漏洞演示

hackbar进入输入路径访问phpinfo.php 本地访问。1.进入dvwa 的 file-inclusion。2.接下来远程访问phpinfo.php。
原创
发布博客 2023.11.21 ·
102 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

如何判断sql注入流量特征 截图说明

发现get参数有 union select database()等语句。首先在sqli中进行sql注入 抓包。
原创
发布博客 2023.11.20 ·
192 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

形式上漏洞挖掘

若输入字符全部回显在源代码则有xss漏洞。查看源代码发现有过滤则可能无xss漏洞。先在输入框输入一段长且特征复杂的字符。
原创
发布博客 2023.11.20 ·
198 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

安装pikachu复现暴力破解漏洞

1.将pikachu-master.zip解压C:\phpstudy_2016\WWW。将username password add添加。2.修改配置文件conf.inc.php。选择爆破方式 密码用户名都需爆破。进入payload输入密码用户名。打开burpsuite开始抓包。发送到intruder模块。由图可见35088爆破成功。3.进入pikachu。
原创
发布博客 2023.11.20 ·
249 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏