题目已经提示了这题需要进行Flask模板注入,打开题目后是一个用flask写的一个base64加解密应用。官方write up说看到根据提示1,失败乃成功之母,应该能想到flask的debug模式。但是我当时看到的时候并没有想到是debug模式,这就是没有进行足够积累的后果。 然后习惯性 ...
今天准备看看Flask框架,找到一套博客系统源码,拿来学习学习 https: github.com xpleaf Blog mini 演示地址 http: . . . 技术框架 包引用报错 编译器报错如下 ...
2018-05-22 15:08 1 803 推荐指数:
题目已经提示了这题需要进行Flask模板注入,打开题目后是一个用flask写的一个base64加解密应用。官方write up说看到根据提示1,失败乃成功之母,应该能想到flask的debug模式。但是我当时看到的时候并没有想到是debug模式,这就是没有进行足够积累的后果。 然后习惯性 ...
这几天在拿一个站的shell,经过前期的信息收集,发现网站用的是Dedecms,把常用的几个以前Dedecms出的漏洞测试了一遍,都没成功。在翻收集的漏洞资料时看到了“Dedecms<=V5.7 ...
最近项目涉及到一些敏感信息,业务要求数据在传输过程中需要加密。 这里数据传输包含2中 前后端数据传输过程 与其它服务(系统)数据交互时,数据的传输过程 这里我们先简要介绍加密算法的优缺点。再通过前后端(vue、java)代码的形式,演示加密解密的demo 1.加密算法简介 ...
团队有几个系统数据量偏大,且每天以几万条的数量累增。有一个系统每天需要定时读取数据库,并进行相关的业务逻辑计算,从而获取最新的用户信息,定时任务的整个耗时需要4小时左右。由于定时任务是夜晚执行,目前看来,系统还能抗1年,每天晚上可以把数据处理结束,第二天上班期间可以展示最新的数据。随着数据和业务 ...
的情况。 二、分析过程 这个服务是另外一个同事负责开发的,本着学习的态度,在拿到运维转存的dump文 ...
昨天有小伙伴找我,新浪新闻的国内新闻页,其他部分都是静态网页可以抓到,但是在左下方的最新新闻部分,不是静态网页,也没有json数据,让我帮忙抓一下。大概看了下,是js加载的,而且数据在js函数中,很有 ...
一丶一个简单的程序 效果: 二丶点击事件绑定(1) 效果: 三丶界面简单美化 效果: 四 . grid布局 ...
首先,我的学习服务器环境: 腾讯云服务器:1 核 2 GB 1 Mbps 操作系统:CENTOS 7.4 进入正题:进入服务器,安装docker yum install docker 然后启动docker服务 systemctl start ...