原创 代碼審計:熊海cms Cooike欺騙進入後臺復現

代碼審計:熊海cms Cooike欺騙進入後臺復現熊海cms代碼審計漏洞復現 熊海cms 熊海CMS是由熊海開發的一款可廣泛應用於個人博客,個人網站,企業網站的一套網站綜合管理系統。 適用於個人博客、個人網站、企業網站等各種用途,

原创 代碼審計:bluecms 文件包含漏洞復現

代碼審計:bluecms 文件包含漏洞復現bluecms代碼審計漏洞利用 bluecms BlueCMS是一款專注於地方門戶網站建設解決方案,基於PHP+MySQL的技術開發,全部源碼開放。 復現版本爲bluecmsv1.6版本,

原创 代碼審計:ourphp 後臺任意文件讀取復現

代碼審計:ourphp 後臺任意文件讀取復現ourphp代碼審計漏洞復現 ourphp OurPHP傲派企業電商建站系統基於PHP+MYSQL完美開發,企業+電商+微信+手機+APP一個平臺搞定,支持N國語言建站,外貿網站首選。

原创 代碼審計:bluecms 資料修改xss漏洞復現

代碼審計:bluecms 資料修改xss漏洞復現bluecms代碼審計漏洞復現 bluecms BlueCMS是一款專注於地方門戶網站建設解決方案,基於PHP+MySQL的技術開發,全部源碼開放。 復現版本爲bluecmsv1.6

原创 代碼審計:熊海cms 首頁文件包含漏洞復現

代碼審計:熊海cms 首頁文件包含漏洞復現熊海cms代碼審計漏洞復現 熊海cms 熊海CMS是由熊海開發的一款可廣泛應用於個人博客,個人網站,企業網站的一套網站綜合管理系統。 適用於個人博客、個人網站、企業網站等各種用途,前臺採用

原创 代碼審計:beescms 後臺上傳getshell復現

代碼審計:beescms 後臺上傳getshell復現beescms代碼審計上傳getshell beescms BEESCMS企業網站管理系統,SEO優化更快,無功能限制,後臺上手容易,各類行業模板供選擇使用!全面支持手機網站,

原创 DVWA V1.9:Reflected Cross Site Scripting(存儲型XSS)

DVWA V1.9:Reflected Cross Site Scripting(存儲型XSS)存儲型 XSS 介紹Low 級別核心代碼官方提示漏洞利用Medium 級別核心代碼官方提示漏洞利用High 級別核心代碼官方提示漏洞利

原创 算法 簡單 | 39. 恢復旋轉排序數組

算法 簡單 | 39. 恢復旋轉排序數組題目描述樣例java題解C++題解python題解 題目描述 給定一個旋轉排序數組,在原地恢復其排序。(升序) 樣例 Example1: [4, 5, 1, 2, 3] -> [1, 2,

原创 算法 中等 | 38. 搜索二維矩陣 II

算法 中等 | 38. 搜索二維矩陣 II題目描述樣例1樣例2java題解C++題解python題解 題目描述 寫出一個高效的算法來搜索m×n矩陣中的值,返回這個值出現的次數。 這個矩陣具有以下特性: 每行中的整數從左到右是排序的

原创 pikachu靶場 :三、CSRF 跨站請求僞造

pikachu靶場 :三、CSRF 跨站請求僞造CSRF 概述CSRF(get)CSRF(post)CSRF Token CSRF 概述 Cross-site request forgery 簡稱爲“CSRF”,在CSRF的攻擊場

原创 pikachu靶場 :八、文件上傳漏洞

pikachu靶場 :八、文件上傳漏洞 概述客戶端檢查服務端檢查getimagesize() 概述 文件上傳功能在web應用系統很常見,比如很多網站註冊的時候需要上傳頭像、上傳附件等等。 當用戶點擊上傳按鈕後,後臺會對上傳的文件進

原创 算法 中等 | 48. 主元素 III

算法 中等 | 48. 主元素 III題目描述樣例1樣例2java題解C++題解python題解 題目描述 給定一個整型數組,找到主元素,它在數組中的出現次數嚴格大於數組元素個數的1/k 樣例1 輸入: [3,1,2,3,2,3,

原创 算法 簡單 | 44. 最小子數組

算法 簡單 | 44. 最小子數組題目描述樣例1樣例2java題解C++題解python題解 題目描述 給定一個整數數組,找到一個具有最小和的連續子數組。返回其最小和。 樣例1 輸入:[1, -1, -2, 1] 輸出:-3 樣

原创 piakchu靶場 :一、暴力破解

piakchu靶場 :一、暴力破解Burte Force(暴力破解)概述基於表單的暴力破解token防爆破token介紹暴力破解 Burte Force(暴力破解)概述 “暴力破解”是一攻擊具手段,在web攻擊中,一般會使用這種手

原创 代碼審計:雲業cms後臺注入漏洞復現

代碼審計:雲業cms後臺注入漏洞復現雲業CMS漏洞尋找漏洞發現漏洞利用 雲業CMS 雲業CMS內容管理系統是由雲業信息科技開發的一款專門用於中小企業網站建設的PHP開源CMS,可用來快速建設一個品牌官網(PC,手機,微信都能訪問)