0x01 前言 最近在做代码审计的工作中遇到了一个难题,题目描述如下: 这一串代码描述是这样子,我们要绕过A-Za-z0-9这些常规数字、字母字符串的传参,将非字母、数字的字符经过各种变换,最后能构造出 a-z 中任意一个字符,并且字符串长度小于40。然后再利用 PHP允许动态 ...
目录 构造 GET读取 获取 GET参数 传入参数 x 前言 最近在做代码审计的工作中遇到了一个难题,题目描述如下: lt php include flag.php if isset GET code code GET code if strlen code gt die Long. if preg match A Za z , code die NO. eval code else highl ...
2018-08-07 15:08 0 869 推荐指数:
0x01 前言 最近在做代码审计的工作中遇到了一个难题,题目描述如下: 这一串代码描述是这样子,我们要绕过A-Za-z0-9这些常规数字、字母字符串的传参,将非字母、数字的字符经过各种变换,最后能构造出 a-z 中任意一个字符,并且字符串长度小于40。然后再利用 PHP允许动态 ...
引言 今天中午正在带着耳机遨游在代码的世界里,被运营在群里@了,气冲冲的反问我最近有删生产的用户数据的吗?我肯定客气的回答道没有呀?生产的数据我怎么能随随便便可以删除,这可是公司的红线,再说了我也没 ...
踩坑背景:项目需求一个echarts图标组件,后期为了用户体验,新增了全屏切换的功能 技术实现:采用了js内置方法,requestFullScreen来实现的某个容器的最大化,踩坑之路:由于使用的时element的ui库,图标组件中有使用了select组件和dropdowm组件作为了用户进行筛选 ...
前言 最近自己尝试着搭建springcloud项目,果不其然,刚开始就踩坑了,还是那种一脸懵逼的坑。搭建后程序能正常运行注册到eureka注册中心,但注册好之后便会立即注销掉。刚开始认为是线程抛异常挂掉了,便导致服务注销了。然后各种debug排查,最后发现是正常退出。至于具体原因,我下面做个详细 ...
最近在公司的线上服务器上发现了一个现象: 将某个node的kubelet短暂的停掉之后,其上的pod马上会被驱逐,这让笔者大吃一惊,印象之中,停掉kubelet后,该node会变为NotReady状态,随后controller-manger会经过一段时间才开始驱逐其上的pod。还有个参数专门来控制 ...
告警原因:外部入侵 详情:WebShell告警通常是因为Web应用服务存在漏洞被攻击者利用后植入了恶意文件。 建议:建议您采取如下措施处理该告警:1. 确认该文件是否是恶意文件; 2. 清除主机上的其他WebShell文件;3. 修复Web应用存在的弱点或漏洞 ...
记一次 Spring 事务配置踩坑记 问题描述:(SpringBoot + MyBatisPlus) 业务逻辑伪代码如下。理论上,插入数据 t1 后,xxService.getXxx() 方法的查询条件会不满足,会查询不到数据。结果事与愿违,后一次的查询,居然查到了数据。 void ...
p:first-child, #write > ul:first-child, #write > ol:first-child, #write > pre:first-child, #writ ...