88:SRC挖掘-拿下CNVD证书开源&闭源&售卖系统

    思维导图 知识点:通用漏洞:100+ip部署该系统 1、通用漏洞分类:开源系统、闭源系统、售卖系统 分类、解释、区别 开源系统:可以拿到源码 闭源系统:一般拿不到源码 售卖系统:可能拿到源码,也可能拿不到 2、如何寻找上述三类系统并进行安全测试 开源:各大源码站下载代码审计 闭源:Fofa搜索尝试获取源码审计或黑盒测试 售卖:套路社工获取源码或购买源码审计或黑盒测试 确定无...阅读全文
    作者:绝缘体.. | 分类:git, html, java, python, svn, 开发工具, 编程语言 | 阅读: | 标签:, , , ,

    前端项目部署指南: 最佳实践

    在今天的软件开发中,前端项目的部署变得越来越重要。一个优雅、高效的部署流程不仅可以提高团队的工作效率,而且还可以减少部署过程中的错误和问题。本文将为你介绍一些前端项目部署的最佳实践,帮助你构建一个稳定可靠的部署流程。 1. 版本控制 在开始部署前,确保你的项目使用了版本控制系统,如Git。版本控制可以帮助你跟踪项目的历史更改,并允许多人协同开发。如果你的项目还没有使...阅读全文
    作者:绝缘体.. | 分类:docker, git, webpack, 云计算, 前端技术, 开发工具 | 阅读: | 标签:, , , ,

    CTFHub_2017-赛客夏令营-Web-weakphp(git泄露、MD5绕过)

    进入场景,显示如下 查看writeup,发现本题是.git源码泄露(很多题目这个git目录都是禁止访问,我也不知道大佬怎么知道是.git源码泄露的) 要获取泄露的源码,可以使用 GitHack 工具。GitHack 是一个 .git 泄露利用脚本,通过泄露的 .git 文件夹下的文件重建还原工程源代码。在 cmd 命令下键入下面的命令,脚本就会把存在 Git 泄露的源码全部下载下来。 GitHack.py http://xxx.com/.git/ ...阅读全文
    作者:绝缘体.. | 分类:git, PHP, 开发工具, 编程语言 | 阅读: | 标签:, , , ,

    CTFHub_2017-赛客夏令营-Web-Injection V2.0(SQL注入、order by注入)

    进入场景后,是个登录框 这里介绍以下,用户登录时后端主要有两种业务查询方式: 第一种:用户名和密码的验证同时进行 第二种:先查询用户名,如果用户存在则验证密码是不是和数据库里面的密码一样 判断:若回显的结果是“用户名或者密码错误”,大概率判断登录是否成功用的是第一种方式,若回显的是“用户名不存在”或“密码错误”,大概率是第二种方式。 第一次输入admin:123提示用户不存在...阅读全文
    作者:绝缘体.. | 分类:git, 开发工具 | 阅读: | 标签:, , , ,

    Vue-Element-Admin 使用心得

    介绍 Vue-Element-Admin 是一个基于 Vue.js 和 Element UI 的后台管理系统框架。它提供了一套完整的后台管理界面模板,包括了常用的页面布局、表格、表单、图表等组件,方便开发人员快速构建高质量的后台管理系统。 使用感受 在使用 Vue-Element-Admin 开发项目时,我深深感受到了它的强大与便捷。下面是我在使用过程中的一些感受和心得。 1. 丰富的组件库 Vue-Element-Admin 提供了丰富...阅读全文
    作者:绝缘体.. | 分类:git, vue, webpack, 前端技术, 开发工具 | 阅读: | 标签:, , , ,

    frp工具配置实操

    笔者根据自己的理解,讲述一下frp的具体配置。 背景:家里没有公网IP,也申请不下来,但是需要访问家里的服务,上网一顿搜,解决方案有好多,最终选择了frp做内网穿透。 前提材料: 1.能提供公网ip的云服务器或者VPS 2.提供服务的内网设备(本次是用win10电脑来操作的) 3.frp相应的客户端下载网址:https://github.com/fatedier/frp/releases(自己进去选) 操作步骤: 1.服务端安装frp,...阅读全文
    作者:绝缘体.. | 分类:amd, git, Linux, windows, 开发工具, 操作系统, 科技企业 | 阅读: | 标签:, , , ,