原创 pikachu靶場 :六、文件包含漏洞

pikachu靶場 :六、文件包含漏洞 概述本地文件包含漏洞遠程文件包含漏洞 概述 文件包含,是一個功能。 在各種開發語言中都提供了內置的文件包含函數,其可以使開發人員在一個代碼文件中直接包含(引入)另外一個代碼文件。 比如 在P

原创 算法 簡單 | 46. 主元素

算法 簡單 | 46. 主元素題目描述樣例1樣例2java題解C++題解python題解 題目描述 給定一個整型數組,找出主元素,它在數組中的出現次數嚴格大於數組元素個數的二分之一。 樣例1 輸入: [1, 1, 1, 1, 2,

原创 算法 中等 | 42. 最大子數組 II

算法 中等 | 42. 最大子數組 II題目描述樣例1樣例2java題解C++題解python題解 題目描述 給定一個整數數組,找出兩個 不重疊 子數組使得它們的和最大。 每個子數組的數字在數組中的位置應該是連續的。 返回最大的和

原创 pikachu靶場 :五、RCE

pikachu靶場 :五、RCE 概述遠程系統命令執行遠程代碼執行exec "ping"exec "eval" 概述 RCE漏洞,可以讓攻擊者直接向後臺服務器遠程注入操作系統命令或者代碼,從而控制後臺系統。 遠程系統命令執行 一般

原创 pikachu靶場 :十一、敏感信息泄露

pikachu靶場 :十一、敏感信息泄露概述漏洞利用 概述 由於後臺人員的疏忽或者不當的設計,導致不應該被前端用戶看到的數據被輕易的訪問到。 比如: 通過訪問url下的目錄,可以直接列出目錄下的文件列表; 輸入錯誤的url參數後

原创 代碼審計:YCCMS 代碼執行 文件上傳 任意文件刪除

代碼審計:YCCMS 代碼執行 文件上傳 任意文件刪除YCCMS審計準備代碼審計代碼執行漏洞文件上傳漏洞任意文件刪除漏洞 YCCMS YCCMS是一款PHP版輕量級CMS建站系統,程序頁面設計簡潔,生成靜態html,後臺功能強大,

原创 pikachu靶場 :十二、PHP反序列化

pikachu靶場 :十二、PHP反序列化概論漏洞輸出xss文件讀取 概論 在理解這個漏洞前,你需要先搞清楚php中serialize(),unserialize()這兩個函數。 序列化serialize() 序列化說通俗點就是把

原创 代碼審計:bluecms 前臺comment.php注入復現

代碼審計:bluecms 前臺comment.php注入復現bluecms代碼審計漏洞復現 bluecms BlueCMS是一款專注於地方門戶網站建設解決方案,基於PHP+MySQL的技術開發,全部源碼開放。 復現版本爲bluec

原创 代碼審計:bluecms 用戶註冊xss漏洞復現

代碼審計:bluecms 用戶註冊xss漏洞復現bluecms代碼審計漏洞復現 bluecms BlueCMS是一款專注於地方門戶網站建設解決方案,基於PHP+MySQL的技術開發,全部源碼開放。 復現版本爲bluecmsv1.6

原创 代碼審計:beescms 登錄框注入復現

代碼審計:beescms 登錄框注入復現beescms環境搭建代碼審計漏洞利用 beescms BEESCMS企業網站管理系統,SEO優化更快,無功能限制,後臺上手容易,各類行業模板供選擇使用!全面支持手機網站,電腦手機模板標籤全

原创 代碼審計:bugkuCTF web進階 bugku導航兩處注入

代碼審計:bugkuCTF web進階 bugku導航兩處注入bugku導航代碼審計/member/add.php 存在注入/member/admin.php 存在注入 bugku導航 bugku導航是bugkuCTF靶場中,we

原创 代碼審計:bluecms 前臺ad_js.php注入復現

代碼審計:bluecms 前臺ad_js.php注入復現bluecms代碼審計漏洞復現 bluecms BlueCMS是一款專注於地方門戶網站建設解決方案,基於PHP+MySQL的技術開發,全部源碼開放。 復現版本爲bluecms

原创 算法 簡單 | 50. 數組剔除元素後的乘積

算法 簡單 | 50. 數組剔除元素後的乘積題目描述樣例1樣例2java題解C++題解python題解 題目描述 給定一個整數數組A。 定義B[i] = A[0] * … * A[i-1] * A[i+1] * … * A[n-1

原创 代碼審計:KKCMS 前臺sql注入漏洞復現

代碼審計:KKCMS 前臺sql注入漏洞復現安裝cms前臺 vlist.php 注入漏洞復現 安裝cms 下載地址:https://github.com/wangyifani/kkcms/ 程序開發環境: apache2.0 ph

原创 代碼審計:KKCMS 存儲型 xss 漏洞復現

代碼審計:KKCMS 存儲型 xss 漏洞復現安裝cmsbook.php 留言板處xssyoulian.php 友情鏈接申請處xss 安裝cms 下載地址:https://github.com/wangyifani/kkcms/