【看到好多人 遇到这个问题,如果看完文章没有解决] 加我的QQ:541750337 ,本人有偿帮忙解决(30元一次)】 域名为etax.shandong.chinatax.gov.cn的可信任站点不存在 有问题 加我 QQ: 541750337 , 30元一次, 负责搞定 0x01 问题展示 山东税务局的网站的bug图片展示 0x02 问题解决 0x03 问题 分析 主要原因是程序员脚本的问题 网页中 这段验证代码, 逻辑有问题 function ...

阅读全文>>

【看到好多人 遇到这个问题,如果看完文章没有解决] 加我的QQ:541750337 ,本人有偿帮忙解决(30元一次)】 域名为etax.shandong.chinatax.gov.cn的可信任站点不存在 有问题 加我 QQ: 541750337 , 30元一次, 负责搞定 0x01 问题展示 山东税务局的网站的bug图片展示 0x02 问题解决 0x03 问题 分析 主要原因是程序员脚本的问题 网页中 这段验证代码, 逻辑有问题 function ...

阅读全文>>

学习目标: 掌握PHP开发技术 学会PHP漏洞挖掘  PHP代码审计 课程介绍: 课程一共分为十个章节, 涵盖php原理, 靶场实战, 漏洞分析, 框架漏洞分析, php代码审计以及php高级开发技术 课程学习地址: PHP漏洞挖掘培训班 (点击学习) 学习地址: https://edu.51cto.com/topic/2509.html 联系QQ: 541750337

阅读全文>>

我们先来看一下dvwa文件包含high级别的代码: <?php   // The page we wish to display $file = $_GET[ 'page' ];   // Input validation if( !fnmatch( "file*", $file ) && $file != "include.php" ) {     // This isn't the page we want!     echo "ERROR: File not found!"; &nb...

阅读全文>>

记录一下吧, 挺有趣的事情 0x01 奇妙的电话 昨天下午刚准备出去吃饭的时候, 一个我家那边的号码 打过来给我, 我准备挂掉的,  买了房子以后,一直有装修公司骚扰我, 我看到陌生的我们市的号码., 一般都是挂掉的, 我鬼使神差的没有挂掉, 接了起来, 那边直接问我, 能不能更改网站, 我很纳闷,  你怎么找到我的, 他回复说, 网站后台留有我的联系手机和QQ号, 我忽然想起来 几天前, 有人加我qq 说需要我更改网站后台的编辑器.  我不知道啥意思, 没有理. 我让他把网站的域名告诉我, 我去看看,是不是我做的. ...

阅读全文>>

fuzz工具收集 https://github.com/ivanfratric/winafl https://github.com/attekett/NodeFuzz https://github.com/google/oss-fuzz http://blog.topsec.com.cn/ad_lab/alphafuzzer/ http://llvm.org/docs/LibFuzzer.html 子域名枚举 https://github.com/lijiejie/subDomainsBrute (经典的子域名爆破枚举脚本) https://github.com/ring0...

阅读全文>>

调试了一上午, 蛋疼, 写代码不认真 ,记录下 public void readFields(DataInput in) throws IOException { // TODO Auto-generated method stub //this.page = in.readUTF(); //this.count = in.readInt(); this.page= in.readUTF(); this.count = in.readInt(); } public void write(DataOutput out) t...

阅读全文>>

Maven可以使用mvn package指令对项目进行打包,如果使用Java -jar xxx.jar执行运行jar文件,会出现"no main manifest attribute, in xxx.jar"(没有设置Main-Class)、ClassNotFoundException(找不到依赖包)等错误。 要想jar包能直接通过java -jar xxx.jar运行,需要满足: 1、在jar包中的META-INF/MANIFEST.MF中指定Main-Class,这样才能确定程序的入口在哪里; 2、要能加载到依赖包。 使用Maven...

阅读全文>>

主要涉及的java的一些知识 统计固定目录中 单词个数 mapper可以随意切换逻辑 用到了简单的反射和配置机制 代码加载的lib包太多, 直接分享到百度网盘 框架可扩展 框架代码, 百度下载地址 链接: https://pan.baidu.com/s/18uivAWqDk1kCMmyy34s-YA 提取码: 3r3v 

阅读全文>>

测试hdfs public class HdfsClientDemo { public static void main(String[] args) throws Exception { /** * Configuration参数对象的机制: * 构造时,会加载jar包中的默认配置 xx-default.xml * 再加载 用户配置xx-site.xml ,覆盖掉默认参数 * 构造完成之后,还可以conf.set("p","v"),会再次覆盖用户配置文件中的参数值 */ // ne...

阅读全文>>