那天闲着蛋疼,逛博客的时候发现有一篇教育意义(很狗)的博客,就想着4.15也快到了。趁着这个机会提醒下身边的朋友,在平常网上冲浪的时候注意下网络安全,说不定玩着玩着可能就被不知不觉的直播了。
阅读的文章:一次渗透妹子电脑开摄像头全过程
纵横杯CTF-WEB两题
纵横杯部分WEB题解
关于快速验证低危与中危漏洞
漏洞是指一个系统存在的弱点或缺陷,系统对特定威胁攻击或危险事件的敏感性,或进行攻击的威胁作用的可能性。按照危害也被分为高、中、低三种。
恶意的挖矿经历-当场应急!
CVE-2020-14645快速利用复现
已经有很多分析文章了,直接讲利用实在点
Mybatis防注入分析
MyBatis
维护较为简单,入门也比较简单,网上的学习资料丰富,Mybatis
也是一直保持更新状态。可以说是现在市场上最流行的框架之一了。它支持自定义 SQL、存储过程以及高级映射。MyBatis
免除了几乎所有的 JDBC 代码以及设置参数和获取结果集的工作。MyBatis
可以通过简单的 XML
或注解来配置和映射原始类型、接口和 Java POJO
为数据库中的记录。
正则限制加科学计数法绕过
比赛遇到一题源码泄露的题,思路没拓展开+经验不足,希望以后能发散性思维,吸取教训!
乐观锁与悲观锁
最近做到条件竞争的题目,突然想起来以前搞项目的时候,老师也和我科普过这个。果然当初太单纯了哈哈哈哈。总觉得一起就一起,肯定能处理~