對某黑產微盤交易系統的漏洞挖掘 附上源碼# 鏈接: https://pan.baidu.com/s/1KDISzDnOFlThR9CD4AjQJQ 提取碼: 6rsw 安裝好是這樣的: 登錄后台: http://192.168.190.147/admin ...
前言: 在資源搜索網盤下載到了這套源碼,決定拿它練下手分析一下代碼的邏輯,加深對一些常見漏洞的理解。如果有什么不對的地方,歡迎師傅們指出。源碼是基於thinkphp mysql開發 前台SQL注入 漏洞位置 application index controller Goods.php pid變量用input,拼接進了where查詢,造成注入 payload: SELECT FROMxxxxWHER ...
2020-09-14 11:26 0 553 推薦指數:
對某黑產微盤交易系統的漏洞挖掘 附上源碼# 鏈接: https://pan.baidu.com/s/1KDISzDnOFlThR9CD4AjQJQ 提取碼: 6rsw 安裝好是這樣的: 登錄后台: http://192.168.190.147/admin ...
Abp 審計模塊源碼解讀 Abp 框架為我們自帶了審計日志功能,審計日志可以方便地查看每次請求接口所耗的時間,能夠幫助我們快速定位到某些性能有問題的接口。除此之外,審計日志信息還包含有每次調用接口時客戶端請求的參數信息,客戶端的 IP 與客戶端使用的瀏覽器。有了這些數據之后,我們就可以 ...
一、簡要說明 ABP vNext 當中的審計模塊早在 依賴注入與攔截器一文中有所提及,但沒有詳細的對其進行分析。 審計模塊是 ABP vNext 框架的一個基本組件,它能夠提供一些實用日志記錄。不過這里的日志不是說系統日志,而是說接口每次調用之后的執行情況(執行時間、傳入參數、異常信息、請求 ...
SpringBoot框架華夏ERP源碼審計 環境搭建 華夏ERP基於SpringBoot框架和SaaS模式,可以算作是國內人氣較高的一款ERP項目,看網上已經公開了漏洞,本次對此框架代碼進行源碼審計。 源碼下載路徑:https://github.com/jishenghua/jshERP ...
0.簡介 Abp 框架為我們自帶了審計日志功能,審計日志可以方便地查看每次請求接口所耗的時間,能夠幫助我們快速定位到某些性能有問題的接口。除此之外,審計日志信息還包含有每次調用接口時客戶端請求的參數信息,客戶端的 IP 與客戶端使用的瀏覽器。有了這些數據之后,我們就可以很方便地復現接口產生 ...
抓包獲取api 1.任意下載某一文件並獲得請求參數 參數說明 _ :時間戳,可省略 link:類似文件唯一編號,審查元素可以看到和copy_ref的值一樣 ops:固定參數 ...
一、微PE簡介 微PE是目前最受歡迎的PE工具,工具純凈無廣告,功能強大,極致精巧。微PE可以安裝到當前系統下,開機通過啟動菜單可以進入;也可以將PE安裝到U盤、移動硬盤,當Windows系統無法進入時,可以通過U盤或移動硬盤啟動進入PE;此外,它還可以將PE生成ISO格式的文件,方便的進行光盤 ...
上一篇博客的最后簡單提了下CommitLog的刷盤 【RocketMQ中Broker的消息存儲源碼分析】 (這篇博客和上一篇有很大的聯系) Broker的CommitLog刷盤會啟動一個線程,不停地將緩沖區的內容寫入磁盤(CommitLog文件)中,主要分為異步刷盤和同步刷盤 異步刷盤又可 ...