Retr10010
码龄5年
求更新 关注
提问 私信
  • 博客:5,596
    5,596
    总访问量
  • 12
    原创
  • 61
    粉丝
  • 16
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:云南省
加入CSDN时间: 2021-10-12
博客简介:

Retr10010的博客

查看详细资料
个人成就
  • 获得22次点赞
  • 内容获得3次评论
  • 获得30次收藏
  • 博客总排名1,531,682名
创作历程
  • 12篇
    2023年
成就勋章

TA关注的专栏 0

TA关注的收藏夹 0

TA关注的社区 0

TA参与的活动 0

创作活动更多

「谁说嵌入式只是调包和焊板子?」—— 2026嵌入式全栈技术征锋令

谁说嵌入式只会“Ctrl+C 调包”和“拿电烙铁焊板子”?2026嵌入式全栈技术征锋令正式启幕! 本次活动专为硬核硬件/软件开发者打造,无论你是刚玩转裸机外设的萌新,还是精通RTOS调度、死磕底层驱动的行业老手,亦或是执掌系统架构的大神,这里都是你证明实力的舞台! 拒绝表面功夫,每一行代码,都有撬动硬件的力量!晒出你的硬核工程实战,为嵌入式开发者的全栈硬实力正名!

211人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 代码仓
  • 资源
  • 收藏
  • 关注/订阅/互动
更多
  • 最近

  • 文章

  • 专栏

  • 代码仓

  • 资源

  • 收藏

  • 关注/订阅/互动

  • 社区

  • 帖子

  • 问答

  • 课程

  • 视频

搜索 取消

pikachu越权漏洞

打开pikachu,找到“水平越权”右侧“点一下提示”随便输入一组信息在URL中可以看到如下字段此时尝试在URL中直接更改信息为另一个用户的信息发现直接切换到了另一个用户的身份。
原创
博文更新于 2023.12.10 ·
496 阅读 ·
6 点赞 ·
1 评论 ·
9 收藏

复现业务逻辑漏洞

定义:由于开发者的逻辑不严谨,造成的程序功能异常。简单来说就是开发者的代码有问题。特点:业务逻辑漏洞无法被扫描器扫描到。
原创
博文更新于 2023.11.27 ·
614 阅读 ·
9 点赞 ·
0 评论 ·
8 收藏

演示如何绕过cdn获取真实ip

邮件服务器和web服务器在一个主机上,一个IP诱使邮件服务器发邮件,服务器发送邮件是以自己真实IP发送的。域名直接丢到某个网站,网站帮助查找真实IP域名。它们在一个服务器上/与主域名IP地址一致。多地ping网站,查看是否返回多个IP。公司没有给国外设置cdn。与主域名在同一台服务器上。老域名可能没有挂CDN。此处使用真实IP寻找。
原创
博文更新于 2023.11.24 ·
585 阅读 ·
7 点赞 ·
1 评论 ·
9 收藏

Java继承和重写

那么java特别指出实现接口是有道理的,因为继承就有感觉是父类已经实现了方法,而接口恰恰是没有实现自己的方法,
原创
博文更新于 2023.11.22 ·
332 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

命令执行漏洞(无回显)

生成一个新的域名并且复制。
原创
博文更新于 2023.11.21 ·
410 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

php反序列化,魔法函数自动调用计算器

定义几个类和对象,输出序列化的数据。
原创
博文更新于 2023.11.21 ·
326 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

审计dvwa高难度命令执行漏洞的代码

打开dvwa靶场,把难度设置为high,然后进入“命令执行”漏洞靶场。
原创
博文更新于 2023.11.21 ·
364 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

pikachu远程文件包含漏洞演示

文件包含漏洞产生的原因是在通过PHP函数引入文件时,由于传入的文件名没有经过合理的校验,从而操作了预想之外的文件,就可能导致意外的文件泄露甚至恶意的代码注入。几乎所有的脚本语言都会提供文件包含的功能,但文件包含漏洞在PHP WebApplication中居多,而在JSP、ASP、ASP.NET程序中却非常少,这是有些语言设计的弊端。include_once():与include ()类似,代码已经被包含则不会再次包含require():找不到被包含的文件时会产生致命错误(E_COMPILE_ERROR)
原创
博文更新于 2023.11.21 ·
387 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

判断sql注入的流量特征

环境:Windows工具:burp suite靶场:sqli-labs。
原创
博文更新于 2023.11.21 ·
400 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

pikachu演示挖掘xss漏洞

发现输入的东西被原样返回,证明存在。
原创
博文更新于 2023.11.21 ·
350 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

fuzz测试文件上传靶场的黑白名单

使用bp抓包进行测试,对文件名和文件后缀进行测试。导入一个与文件名相关的字典,开始爆破。此时上传一个乱打的后缀名。所以,这应该是一个白名单。打开靶场的文件上传部分。
原创
博文更新于 2023.11.21 ·
539 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

pikachu复现暴力破解漏洞

一般只需要打开Apache和MySQL就足够我们平时搭建网站使用了。
原创
博文更新于 2023.11.20 ·
793 阅读 ·
0 点赞 ·
1 评论 ·
3 收藏