首页
AI Coding
数据标注
NEW
沸点
课程
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
用户93135600274
掘友等级
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
0
文章 0
沸点 0
赞
0
返回
|
搜索文章
最新
热门
Java反序列化漏洞
[TOC] Java反序列化漏洞 序列化和反序列化 序列化 拆分对象:你把Java对象(比如一个文物古宅的描述)分解成一种可以存储和传输的格式。这叫做序列化。序列化会把对象转换成一连串的字节。 打包对
华夏erp审计
[TOC] 分析方法 拿到一个项目,加入我们要找是否存在$ 拼接导致的sql注入,先搜关键字: 右下角的打开窗口可以显示全部 看不懂的可以问AI,排除掉低风险的日志文件,我们可以锁定到 jshERP-
JAVA代码审计
靶场搭建 靶场地址: j3ers3/Hello-Java-Sec: ☕️ Java Security,安全编码和代码审计 搭建靶场的时候,可以删除db.sql文件第8行的DEFAULT (UUID()
Thinkphp框架常见漏洞
[TOC] Thinkphp框架 PHP框架是许多代码的集合,这些代码是程序结构的代码,代码中有许多函数、类、功能类包。 相关框架 zendframework php语言公司zend发布的官方框架,有
PHP快捷切换版本
PHP快捷切换版本 下载官网(全版本):https://windows.php.net/downloads/releases/archives/ 下载对应的 php 版本到 phpstudy_pro\
php代码审计
[TOC] 代码审计工具 Fortify Fortify 是⼀个静态的、⽩盒的软件源代码安全测试⼯具。通过与软件安全漏洞规则集进⾏匹配、查找,从⽽将源代码中存在的安全漏洞扫描出来,并可导出报告。 ⽀持
php代码常见漏洞
[TOC] php代码审计实践环境搭建 win系统的皮卡丘靶场搭建 下载与安装 解压并用 phpstudy 搭建网站 访问 http://pikaqiu.com/install.php 进入安装界面
应急响应
[TOC] 应急响应工具 QDoctor 下载 下载地址:https://github.com/QAX-Anti-Virus/QDoctor/releases/download/latest/QDoc
php基础环境搭建
[TOC] php调试环境搭建 phpstudy (以往笔记有教程) vscode (以往笔记有教程) 中文语言包 Vscode默认是英⽂显示,不习惯的可以安装中⽂语⾔包进⾏汉化处理,安装完成之后,重
横向移动
[TOC] 横向移动 在内⽹渗透中,当攻击者获取到内⽹某台机器的控制权后,会以被攻陷的主机为跳板,通过收集域内凭 证等各种⽅法,访问域内其他机器,进⼀步扩⼤资产范围。 注:如果⽬标机器开启了防⽕墙,拦
下一页
个人成就
文章被点赞
1
文章被阅读
2,360
掘力值
289
关注了
0
关注者
0
收藏集
0
关注标签
20
加入于
2025-06-28