首页
AI Coding
数据标注
NEW
沸点
课程
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
fly夏天
掘友等级
安全工程师
菜鸡程序员一枚
获得徽章 5
动态
文章
专栏
沸点
收藏集
关注
作品
赞
3
文章 3
沸点 0
赞
3
返回
|
搜索文章
最新
热门
sonarqube使用指北(三)-编写代码进行自动化扫描
本文介绍了sonarqube通过python代码来实现自动化本地扫描,并提供了修改xml配置文件的代码方案。
sonarqube使用指北(二)-如何启动一次完整的本地扫描
一、引言 上一篇文章之后 我们应该已经成功的部署了sonarqube程序,这一篇文章我们就来进行一次简单的本地扫描。如何启动一次完整的本地扫描及所需的各种环境配置
sonarqube使用指北(一)- 基于docker的安装部署
最近出于SDL的安全需求,打算部署一个静态代码扫描工具,出于通用性和可靠性,选择sonarqube来执行。本文介绍了sonarqube的基于docker的安装部署流程,并提供了一些错误的解决方案。
基于python3 的base全家桶安装方法总结
但是这篇博客有一部分库是基于python2的,在python3中并不适用,因此有了这篇文章。文章将按照base编码的顺序逐一介绍。1.c = base64.m = base64.m = base64.c = base64.#这里的默认参数是字节串,为了方便使用可以转码,这样就可以...
PHP花式绕过大全
做了这么长的时间的ctf,现在总结一下自己做过的题,记录一下各种可能会存在绕过的php函数,持续跟新。各位大佬可以一起交流♂交流。1.这个函数存在一些奇异的地方,正则表达式$pattern以/e结尾时$replacement的值会被作为php函数执行。“test”会被替换为php...
jQuery-1.7.2存在任意文件读取漏洞-CSDN博客
jQuery是一个快速、简洁的JavaScript框架,是一个丰富的JavaScript代码库,其1.7.2版本的sys_dia_data_down模块存在任意文件读取漏洞,攻击者可通过前台读取任意文件。1.2.body="webui/js/jquerylib/jquery-1....
华为Auth-HTTP服务器任意文件读取漏洞
华为Auth-Http Server 1.0存在任意文件读取,攻击者可通过该漏洞读取任意文件。1.2.server="Huawei Auth-Http Server 1.3.GET /umweb/passwd HTTP/1.User-Agent: Mozilla/5.0 (Mac...
泛微OA xmlrpcServlet接口任意文件读取漏洞(CNVD-2022-43245)-CSDN博客
CNVD-2022-43245 泛微e-cology XmlRpcServlet接口处存在任意文件读取漏洞,攻击者可利用漏洞获取敏感信息。1.2.e-office < 9.3.4.这个漏洞的复现方法很简单,只需要向目标网站的XmlRpcServlet接口发送数据即可。 POST ...
通达OA header身份认证绕过漏洞复现-CSDN博客
通达OA是中国通达公司的一套协同办公自动化软件,通达OA2013,通达OA2016,通达OA2017 存在身份认证绕过漏洞,攻击者可以利用漏洞生成cookie,实现未授权访问。1.2.3.3.POST /module/retrieve_pwd/header.inc.php HTT...
用友u8-cloud RegisterServlet SQL注入漏洞复现-CSDN博客
用友U8 cloud是用友推出的企业上云数字化平台,该产品RegisterServlet接口处存在SQL注入漏洞,攻击者可通过该漏洞获取数据库权限。1.1.1.1.usercode=1' and substring(sys.POST /servlet/RegisterServle...
下一页
个人成就
文章被点赞
11
文章被阅读
25,073
掘力值
261
关注了
1
关注者
8
收藏集
0
关注标签
4
加入于
2021-03-04