XiaodiSec day022 Learn Note 小迪安全学习笔记

server/2024/10/21 14:42:01/

XiaodiSec day022 Learn Note 小迪安全学习笔记

记录得比较凌乱,不尽详细

day22

主要内容

原生 js 款该
前端验证&未授权

开始

js 中也存在变量和函数,在浏览器中可以直接从浏览器中解析出,相当于白盒

而在之前的类似于 java 或 Php 中,需要有途径获取目标的 cms,方便进行漏洞利用

命令执行漏洞

在浏览器中看到相关函数和变量,也许可以执行命令查看相关信息

如何判断网页开发使用了 js

  • wappalyzer
  • 源代码简短
  • 引入多个 js
  • 一般有/static/js/app.js 等顺序的 js 文件
  • cookie 中有 connect.sid

工具:网站下载器 teleport

框架安全 node.js

vulhub 漏洞环境搭建
(有资源),在 github 中可以找到项目

docker 安装
docker 换源, docker 加速器


http://www.ppmy.cn/server/10944.html

相关文章

数据结构之顺序表的实现(C语言版)

Hello, 大家好,我是一代,今天给大家带来有关顺序表的有关知识 所属专栏:数据结构 创作不易,望得到各位佬们的互三呦 一.前言 1.首先在讲顺序表之前我们先来了解什么是数据结构 数据结构是由“数据”和“结构”两词组合⽽来。 什…

295. 数据流的中位数

295. 数据流的中位数 中位数是有序整数列表中的中间值。如果列表的大小是偶数,则没有中间值,中位数是两个中间值的平均值。例如 arr [2,3,4] 的中位数是 3 。 例如 arr [2,3] 的中位数是 (2 3) / 2 2.5 。 实现 MedianFinder 类:MedianFinder() 初始…

C++list类(个人笔记)

list类 1.熟悉list接口以及使用1.1list的构造1.2list iterator的使用1.3list capacity1.4list element access1.5list modifiers1.6list的迭代器失效 2.list的模拟实现 1.熟悉list接口以及使用 list的C官方文档 1.1list的构造 构造函数 constructor接口说明list (size_type …

Mint Ubuntu 使用 docker compose 创建容器

1.安装 docker docker-compose sudo apt install docker.io sudo apt-get install docker-compose sudo usermod -aG docker $USER sudo systemctl daemon-reload sudo systemctl restart docker 2.配置国内 docker 镜像源 修改/etc/docker/daemon.json,增加或者…

鸿蒙OpenHarmony【轻量系统编译】 (基于Hi3861开发板)

编译 DevEco Device Tool支持Hi3861V100开发板的源码一键编译功能,提供编译工具链和编译环境依赖的检测及一键安装,简化复杂编译环境的同时,提升了编译的效率。 鸿蒙开发指导文档:gitee.com/li-shizhen-skin/harmony-os/blob/ma…

目标检测——行人交通信号灯数据集

一、重要性及意义 行人交通信号灯检测的重要性及意义主要体现在以下几个方面: 首先,行人交通信号灯检测对于提高道路安全性至关重要。通过准确识别交通信号灯的状态,行人可以更加清晰地了解何时可以安全地过马路,从而避免与车辆…

请解释Java中的Hibernate框架

Hibernate是一个开源的对象关系映射(ORM)框架,用于在Java应用程序中将Java类映射到数据库表。它提供了一种将对象数据映射到关系型数据库的方式,允许开发者以面向对象的方式来处理数据库操作,而不是编写复杂的SQL语句。…

面试:sleep 和 wait

一、共同点 wait(),wait(long)和sleep(long)的效果都是让当前线程暂时放弃CPU的使用权,进入阻塞状态 二、不同点 1、方法归属不同 sleep(long)是Thread的静态方法而wait(), wait(long)都是Object的成员方法,每个对象都有 2、醒来的时机不同 执行sleep(l…