python正则库re基础知识 正则语法: [ABC] 匹配[…]中的所有字符 [A-Z]:匹配A-Z大写字母 .:任意字符,除换行符 [sS] 匹配所有 s:匹配所有空白符 S:非空白符,不包括换行 空白符的定义: 空格( ) 制表符(t) 换行符(n) 换页符(f) 垂直制表符(v) w 匹配字母、下划线、数字 与[A-Za-z0-9_]等价 …
pickle pickle反序列化漏洞基础知识与绕过简析-先知社区 漏洞简介: pickle是Python的一个库,可以对一个对象进行序列化和反序列化操作.其中__reduce__魔法函数会在一个对象被反序列化时自动执行,我们可以通过在__reduce__魔法函数内植入恶意代码的方式进行任意命令执行.通常会利用到Python的反弹shell。同时,…
php反序列化字符逃逸 前提:先序列化再对字符串进行过滤 原理:php反序列化根据s所指定的字符长度去读取后边的字符,由于过滤器对字符替换或删除后会导致字符串长度变化,可以利用这点结合提前闭合属性和对象让反序列化解析器”吞掉“下一个属性或者“吐出”一个新属性,怎样可以构造出自定义属性 缩短逃逸: <?php function str_rep(…
nmap 基本用法: 基础扫描: nmap <target> 基础扫描(默认1000端口) 全端口扫描: nmap -p- <target> 服务与版本探测: nmap -sV <target> 操作系统识别: nmap -O <target> Ping 扫描(主机发现): nmap -sn <…
Next.js 16.0.6版本漏洞poc 结果会在digest属性中 const payload = { 0: "$1", 1: { status: "resolved_model", reason: 0, _response: "$4", value: '{"then":"$3:map","0":{"then":"$B3"},"length":…
sql注入: CTF·Web基础 | PureStream & Marblue 【超详细版】SQL注入原理及思路绕过(看这篇就够了)-CSDN博客 SQL 注入 - Hello CTF 成因: web应用程序在接收相关数据参数时未做好过滤,将其直接带入到数据库中查询,导致攻击者可以拼接执行构造的SQL语句。 sql语句是什么: 一种关系型数…
john: 破解: john 路径 查看已破解的密码: john --show hashes.txt 使用字典攻击 john --wordlist=password.lst --rules hashes.txt 恢复中断的会话 john --restore 查看状态 john --status 显示所有已破解密码 john --show hashe…
flask 实例: from flask import Flask app = Flask(__name__) @app.route("/") def hello(): return "Hello World!" if __name__ == "__main__": app.run(port=8080) 其他参数: app.run( host='0…
Dom Clobbering 一些预备的知识: window: 是浏览器中全局对象(Global Object)。 所有全局变量、函数、内置对象(如 alert, setTimeout, console)都挂在 window 上。 你可以写 window.alert("Hello") 或直接写 alert("Hello") —— 效果一样。 在浏览…
DNS重绑定 DNS是什么: 互联网中域名与ip地址一一对应,人可以辨认域名(如njupt),机器只能识别ip(如114.5.1.4),而机器对域名解析为ip地址依赖于专门的域名解析服务器来完成,这就是DNS域名服务器。 DNS TTL: 全称是“生存时间(Time To Live)”,简单的说它表示DNS记录在DNS服务器上缓存时间,数值越小,修…