关于的代码审计问题
<?php errorreporting(0); require _DIR.’/flag.php’;$exam = 'return\''.sha1(time()).'\';';if (!isset($_GET['flag'])) { echo '<a href="./?flag=
关于信息泄露的问题
我发现我们学校查成绩的网站 登陆是我们的学号 密码是统一的 我经过一些猜测能推出其他很多人的学号 这算是信息泄露码?这个要提交吗?登陆后的页面有个人信息(很多信息)
CSRF Worm
2008年9月,国内的安全组织80sec公布了一个百度的CSRF Worm漏洞出现在百度用户中心的发送短信消息功能中: http://msg.baidu.com/?ct=22&MailSend&tn=bmSubmit&sn=用户账户&co=消息内容只需要修改参数sn,即可对指定的用户发送短消息。而百度的另外一个接口则能查询出某个用户的所有好友: http
最近学Python 自己整理了笔记
Python(脚本语言)快乐编程(建议Linux编程Fedoras23)脚本语言:源代码 -> 编译成可执行程序 -> 运行程序编译语言:源代码 ->(解释器)直接“运行”你的源代码脚本语言无需编译直接运行,非常简单的学习就能入门和上手!当然这也反映了他的缺点!性能差!Python语言的功能强大,并不是语言自身的强大!而是基于好用的,内置的标准库和丰富的,第三方的库/模块。数
今天我们学校有个人发了个投票活动发现不是官方活动而且该网站有在收集他人信息
今天学校宣传部通知 有个投票活动非官方的 http://ivky0s.lebangzhao.cn 网页投票 我这shois查询到是阿里的服务器我在御剑中发现有代款 购物 车辆护理 投票 的网页 而且网站中都有在收集个人信息而且我用AWVS中查到http://ivky0s.lebangzhao.cn/web/member/member!register.action# 有xss漏洞但是我不会用希望有