原文:记三个有趣的漏洞

.奇葩的任意用户注册 来到注册处点击发送验证码 等待重新发送的秒数结束,一定要等这个结束才能成功 我开始的时候成功一个结果复现不了 后来发现是这个原因,真想打开开发的脑袋看看 随便打验证码填密码,确定抓包 成功注册 .http参数污染有关的任意用户登录 填好手机号,验证码,点获取动态密码抓包 增加一个参数phone 发送成功,去自己手机看验证码 然后拿这个验证码登录 登录成功 .莫名其妙的任意用 ...

2019-10-18 10:14 0 427 推荐指数:

查看详情

一个有趣的梦

昨晚梦见,我进入了一个日本的小外包公司。因为经费拮据,所以员工是两个人共用一台电脑。而所用的笔记本也是NEC的非常老旧的型号。安装的系统是只有命令行的Linux系统。我为了测试一下命令,输入了"pow ...

Fri Dec 04 07:27:00 CST 2015 15 1350
一次有趣的XSS漏洞挖掘分析(1)

最近认识了个新朋友,天天找我搞XSS。搞了三天,感觉这一套程序还是很有意思的。因为是过去式的文章,所以没有图。但是希望把经验分享出来,可以帮到和我一样爱好XSS的朋友。我个人偏爱富文本XSS,因为很有趣有趣的地方是你需要一点一点的测试都过滤了些什么,怎么过滤的。我想,这也是黑盒测试最让人着迷 ...

Fri Jan 03 23:28:00 CST 2014 3 4253
一次有趣的JsonFormat不生效问题

dto中使用了JsonFormat注解,如图 然后再序列化时 始终值是一个Long,最后发现是包引用错了, JsonFormat使用的是 而ObjectMapper却用成了org ...

Tue Nov 05 04:37:00 CST 2019 0 1952
一次有趣的thinkphp代码执行

0x00 前言 朋友之前给了个站,拿了很久终于拿下,简单记录一下。 0x01 基础信息 漏洞点:tp 5 method 代码执行,payload如下 无回显,根据payload 成功判断目标thinkphp 版本应为5.0.23 有waf,waf拦截了以下内容 ...

Fri Dec 06 03:33:00 CST 2019 1 524
有趣的github项目

A collection of useful repositories. 有趣项目 chrislg ...

Sat Aug 14 21:57:00 CST 2021 0 106
有趣的NaN类型

  在学习Java集合的时候遇到了Float.isNaN(float)函数,点进去一看就不理解了,函数实现如下:   float的v怎么会不等于自身呢?以下是关于这个函数的描述: ...

Wed Nov 19 00:33:00 CST 2014 1 11949
有趣的BAT

  最近某个用到的第三方程序会产生很多日志文件在logs目录中,每天一个log文件,类似 2014-05-07001.log。日积月累这个目录文件数量非常多,手动清除还是比较麻烦的。   由于这个软 ...

Thu May 08 00:23:00 CST 2014 0 2399
有趣的pyfiglet

figlet 是一个文字工具, 在python中的直接 pip install pyfiglet 就可以了。 简单来说,就是可以让你print 打印出的字体看起来很不一样,贴几个样子 ...

Sat Sep 26 01:17:00 CST 2020 0 534
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM