XiaodiSec day022 Learn Note 小迪安全学习笔记

ops/2024/9/24 19:15:22/

XiaodiSec day022 Learn Note 小迪安全学习笔记

记录得比较凌乱,不尽详细

day22

主要内容

原生 js 款该
前端验证&未授权

开始

js 中也存在变量和函数,在浏览器中可以直接从浏览器中解析出,相当于白盒

而在之前的类似于 java 或 Php 中,需要有途径获取目标的 cms,方便进行漏洞利用

命令执行漏洞

在浏览器中看到相关函数和变量,也许可以执行命令查看相关信息

如何判断网页开发使用了 js

  • wappalyzer
  • 源代码简短
  • 引入多个 js
  • 一般有/static/js/app.js 等顺序的 js 文件
  • cookie 中有 connect.sid

工具:网站下载器 teleport

框架安全 node.js

vulhub 漏洞环境搭建
(有资源),在 github 中可以找到项目

docker 安装
docker 换源, docker 加速器


http://www.ppmy.cn/ops/10952.html

相关文章

HarmonyOS ArkUI实战开发-NAPI 加载原理(下)

上一节笔者给大家讲解了 JS 引擎解释执行到 import 语句的加载流程,总结起来就是利用 dlopen() 方法的加载特性向 NativeModuleManager 内部的链接尾部添加一个 NativeModule,没有阅读过上节文章的小伙伴,笔者强烈建议阅读一下,本…

JAVA学习笔记27(异常)

1.异常 ​ *异常(Exception) ​ *快捷键 ctrl alt t 选中try - catch ​ *如果进行了异常处理,那么即使出现了异常,程序可以继续执行 1.1 基本概念 ​ *在Java语言中,将程序执行中发生的不正常情况称为"异常"(开发过程中的语…

vue3第二十节(新增编译宏defineModel)

为什么会需要使用defineModel() 注意:defineModel() 需要在3.4及以上版本才可使用; 组件之间通讯,通过 props 和 emits 进行通讯,是单向数据流,比如:props是自上而下的(父组件数据修改导致子组件更新&…

各平台奇怪问题备忘录

微信小程序 小程序报错Page 页面路径 has not been register yet 描述:uniapp做微信小程序开发时,新增某页面后,小程序跳转该页面报错Page 页面路径 has not been register yet 已知:page.json已添加该页面,小程序a…

stable diffusion本地部署@win10

一键无脑安装stable-diffusion-webui stable diffusion是当前非常出色的文生图模型,要优于以前gan文生图模型。现在有了stable-diffusion-webui软件,可以一键安装,大大简化了操作难度。本文档就是stable-diffusion-webui在windows 10上的安装…

Spring(下)

接上篇,从第八个问题讲起 八.Spring工厂创建复杂对象 1.什么是复杂对象 简单对象就是可以直接new出来的,也就是直接调用构造方法创建 所以复杂对象就是不能直接通过调用构造方法创建。就比如JDBC中的Connection 2.三种方法 (1&#xff…

endnote21从安装到使用!文献引用!Mac版

视频学习和资源获取 新建库 选择上方导航栏处的File下的New 软件 软件界面可以分成四个部分 2是个人图书馆 3是对某一分类中文献的展示 最右侧是对具体一篇文献的摘要、编辑以及PDF 有回形针标志意味着这篇有全文,也就是有pdf 如果没有回形针代表它只有引文信…

django.template.exceptions.TemplateDoesNotExist: bootstrap3/field.html

django使用xadmin时报错 1、报错原因 django.template.exceptions.TemplateDoesNotExist: bootstrap3/field.html2、原因 在django中使用xadmin时会报这个错,这是由于django高版本与xadmin不兼容导致的。 3、解决方案 导入库: pip install crispy_bootstrap3 -i https:…