Jan232022
使用 D3.js 创建动态数据可视化图表
D3.js 是一个强大的 JavaScript 库,用于使用数据创建动态和交互式的数据可视化图表。它提供了对 HTML、SVG 和 CSS 的灵活使用,使得开发人员可以根据自己的需求定制图表的样式和交互。
在本教程中,我们将使用 D3.js 创建一个动态数据可视化图表。我们将使用一个示例数据集来演示如何使用 D3.js 来生成图表。
准备工作
首先,我们需要引入 D3.js 库。您可以从官方网站上下载最新版本的 D...阅读全文
抢沙发
Jan222022
Jan212022
如何在 Laravel 中查看系统磁盘空间使用量
在这篇文章中我会向你展示如何在 laravel 中查看磁盘占用情况,以及服务器的剩余内存。很多时候我们需要在管理员面板上查看服务器的磁盘剩余空间,而我们现在都是手动查看磁盘是否已经存满。在这个教程中,我会教你如何在 laravel 中查看磁盘占用情况,这样你就可以在管理员端直接查看了。你也可以在 ubuntu 上使用这份代码。
PHP 提供内置函数来查看服务器的 全部磁盘空间 和 空余磁盘空...阅读全文
Jan202022
HTML5轻松实现全屏视频背景
想在你的网页首页中全屏播放一段视频吗?而这段视频是作为网页的背景,不影响网页内容的正常浏览。那么我告诉你有一款Javascript库正合你意,它就是Bideo.js。
特性
自动调整:Bideo.js可以根据当前浏览器窗口的大小自动调整视频尺寸,当浏览器窗口调整时,它会自适应窗口尺寸,移动端、PC端都能自动调整,使视频作为背景并全屏展示。
覆盖:视频作为网页背景后,我们可以任意在视频上层放...阅读全文
Jan182022
Jan182022
29:WEB漏洞-CSRF及SSRF漏洞案例讲解
CSRF原理图解
知识点
CSRF解释、原理:
CSRF(Cross-site request forgery)跨站请求伪造,由客户端发起,是一种劫持受信任用户向服务器发送非预期请求的攻击方式,与XSS相似,但比XSS更难防范,常与XSS一起配合攻击。
原理详解:
攻击者盗用了你的身份信息,以你的名义发送恶意请求,对服务器来说这个请求是你发起的,却完成了攻击者所期望的一个操作XSS 利用站点内的信任用户,盗取cooki...阅读全文
Jan182022
30:WEB漏洞-RCE代码及命令执行漏洞全解
思维导图
在 Web 应用中有时候程序员为了考虑灵活性、简洁性,会在代码调用代码或命令执行函数去处理。比如当应用在调用一些能将字符串转化成代码的函数时,没有考虑用户是否能控制这个字符串,将造成代码执行漏洞。同样调用系统命令处理,将造成命令执行漏洞。
代码执行演示
test.php脚本代码
eval()函数会将传入的字符串当做代码来执行,若传入phpinfo();则会执行,显示如下
传入echo...阅读全文
Jan172022
84:CTF夺旗-PHP弱类型&异或取反&序列化&RCE
思维导图
本课重点:
案例1:PHP-相关总结知识点-后期复现
案例2:PHP-弱类型对比绕过测试-常考点
案例3:PHP-正则preg_match绕过-常考点
案例4:PHP-命令执行RCE变异绕过-常考点
案例5:PHP-反序列化考题分析构造复现-常考点
案例1:PHP-相关总结知识点-后期复现
相关PHP所有总结知识点参考:
https://www.cnblogs.com/iloveacm/category/1791836.html
1 ctf变量
2 php的弱类型比较问...阅读全文
Jan172022
85:CTF夺旗-JAVA考点反编译&XXE&反序列化
思维导图
Java常考点及出题思路
考点技术:xxe,spel表达式,反序列化,文件安全,最新框架插件漏洞等
设法间接给出源码或相关配置提示文件,间接性源码或直接源码体现等形式
CTF中常见Web源码泄露总结(参考:https://www.cnblogs.com/xishaonian/p/7628153.html)
.ng源码泄露
git源码泄露
.Ds_store文件泄漏
网站备份压缩文件
SVN导致文件泄露
WEB-INF/web. xml泄露
CVS泄漏
Java必备...阅读全文
Jan172022
83:CTF夺旗-Python考点SSTI&反序列化&字符串
思维导图
必备知识点:
在大量的比赛真题复现中,将涉及到渗透测试的题库进行了语言区分,主要以 Python, PHP,Java为主,本章节将各个语言的常考点进行真题复现讲解。
CTF各大题型简介
MISC(安全杂项):全称Miscellaneous。题目涉及流量分析、电子取证、人肉搜索、数据分析、大数据统计等等,覆盖面比较广。我们平时看到的社工类题目;给你一个流量包让你分析的题目;取证分析题目;...阅读全文