本文分类:news发布日期:2024/11/30 8:56:37
相关文章
[HITCON 2017]SSRFme perl语言的 GET open file 造成rce
这里记录学习一下 perl的open缺陷
这里首先本地测试一下 发现这里使用open打开 的时候 如果通过管道符 就会实现命令执行
然后这里注意的是 perl 中的get 调用了 open的参数 所以其实我们可以通过管道符实现命令执行
然后这里如果file可控那么就继续可以实现命令执行
这里就…
建站知识
2024/11/30 8:48:44
018 OpenCV 人脸检测
目录
一、环境
二、分类器原理
2.1、概述
2.2、工作原理
三、人脸检测代码 一、环境
本文使用环境为:
Windows10Python 3.9.17opencv-python 4.8.0.74
二、分类器原理
CascadeClassifier是OpenCV(开源计算机视觉库)中的一个强大的类…
建站知识
2024/11/30 8:51:35
Python表单处理
目录
通过Flask处理表单
通过Flask-WTF处理表单
通过Flask-WTF验证表单 通过Flask处理表单
表单是在网页中搜集用户信息的各种表单控件的集合区域,表单控件包括文本框、单选框、复选框、提交按钮等,用于实现客户端和服务器端之间的数据交互。
利用F…
建站知识
2024/10/15 2:28:58
【react】动态页面转换成html文件下载,解决样式问题
需求
今天遇到一个需求,挺恶心人的,将一个在线文档页面,可以导出成为html页面查看。
看到网上有使用fs模块,通过react的ReactDOMServer.renderToStaticMarkup将组件转成html字符串,输出文件了。 但是我尝试了&#x…
建站知识
2024/11/14 2:37:16
Panalog 日志审计系统 sprog_deletevent.php SQL 注入漏洞复现
0x01 产品简介
Panalog大数据日志审计系统定位于将大数据产品应用于高校、 公安、 政企、 医疗、 金融、 能源等行业之中,针对网络流量的信息进行日志留存,可对用户上网行为进行审计,逐渐形成大数据采集、 大数据分析、 大数据整合的工作模式…
建站知识
2024/10/15 2:28:42
Flask应用基础入门总结
【1】使用migrate方式进行数据库连接
使用migrate方式进行数据库连接需要在终端分别运行三行代码:
#init(运行一次即可)(此db为自己设置的连接数据库的对象,可以修改)
flask db init
#(将orm模型生成迁移…
建站知识
2024/10/15 2:28:34
Leetcode每日一题
https://leetcode.cn/problems/binary-tree-preorder-traversal/ 这道题目需要我们自行进行创建一个数组,题目也给出我们需要自己malloc一个数组来存放,这样能达到我们遍历的效果,我们来看看他的接口函数给的是什么。 可以看到的是这个接口函…
建站知识
2024/10/15 2:28:26
uni-app 微信小程序之好看的ui登录页面(二)
文章目录 1. 页面效果2. 页面样式代码 更多登录ui页面 uni-app 微信小程序之好看的ui登录页面(一) uni-app 微信小程序之好看的ui登录页面(二) uni-app 微信小程序之好看的ui登录页面(三) uni-app 微信小程…
建站知识
2024/10/15 1:40:10