包含"port"的全部内容
一次对 Tui Editor XSS 的挖掘与分析-安全小百科

一次对 Tui Editor XSS 的挖掘与分析

TOAST Tui Editor是一款富文本Markdown编辑器,用于给HTML表单提供Markdown和富文本编写支持。最近我们在工作中需要使用到它,相比于其他一些Markdown编辑器,它更新迭代较快,功能也比较强大。...
admin的头像-安全小百科admin3年前
0180
CVE-2021-39165: 从一个Laravel SQL注入漏洞开始的Bug Bounty之旅-安全小百科

CVE-2021-39165: 从一个Laravel SQL注入漏洞开始的Bug Bounty之旅

事先声明:本次测试过程完全处于本地或授权环境,仅供学习与参考,不存在未授权测试过程。本文提到的漏洞《Cachet SQL注入漏洞(CVE-2021-39165)》已经修复,也请读者勿使用该漏洞进行未授权测...
admin的头像-安全小百科admin3年前
0210
CVE-2021-39165: 从一个Laravel SQL注入漏洞开始的Bug Bounty之旅-安全小百科

CVE-2021-39165: 从一个Laravel SQL注入漏洞开始的Bug Bounty之旅

事先声明:本次测试过程完全处于本地或授权环境,仅供学习与参考,不存在未授权测试过程。本文提到的漏洞《Cachet SQL注入漏洞(CVE-2021-39165)》已经修复,也请读者勿使用该漏洞进行未授权测...
admin的头像-安全小百科admin3年前
0760
VSCode RunCode Python 输出中文乱码解决方案-安全小百科

VSCode RunCode Python 输出中文乱码解决方案

设置搜索 code-runner.executorMap ; 在 settings.json 中编辑 "python": "set PYTHONIOENCODING=utf8 && python -u", 修改其后方字典中'python'冒号后面的值...
admin的头像-安全小百科admin3年前
0190
openpyxl - 读/写 Excel 2010 xlsx/xlsm 文件的 Python 库-安全小百科

openpyxl – 读/写 Excel 2010 xlsx/xlsm 文件的 Python 库

openpyxl 操作Excel2010 xlsx库 中文文档简易教程from openpyxl import Workbook, load_workbook # f = load_workbook('r:/new.xlsx') # 加载 Excel 2010文件 wb = Workbook() ...
admin的头像-安全小百科admin3年前
0620
Python 调用 C库 测试GPS坐标互转:  地球WGS-84  火星GCJ-02  百度BD-09-安全小百科

Python 调用 C库 测试GPS坐标互转: 地球WGS-84 火星GCJ-02 百度BD-09

地球WGS-84 转 火星GCJ-02 转 百度BD-09地球WGS-84: 29.1934702 119.465265火星GCJ-02: 29.1908196 119.470341百度 BD-09: 29.1965172 119.476936百度BD-09 转 火星GCJ-02 转 地球WGS-84...
admin的头像-安全小百科admin3年前
0430
创建不做身份鉴定的HTTPClient发送HTTPS的POST请求的工具类,解决异常:sun.security.validator.ValidatorException: PKIX path vali-安全小百科

创建不做身份鉴定的HTTPClient发送HTTPS的POST请求的工具类,解决异常:sun.security.validator.ValidatorException: PKIX path vali

https和http的区别 引用路径:HTTP和HTTPS的区别 超文本传输协议HTTP协议被用于在Web浏览器和网站服务器之间传递信息,HTTP协议以明文方式发送内容,不提供任何方式的数据加 密,如果攻击者截取...
admin的头像-安全小百科admin3年前
5512
Python3 字符串base64编解码笔记-安全小百科

Python3 字符串base64编解码笔记

Base64常用于在通常处理文本数据的场合,表示、传输、存储一些二进制数据,包括MIME的电子邮件及XML的一些复杂数据。Base64 应用举例:源码bitfont.py把2个字体用到的4个文件和1张PNG图片内嵌到...
admin的头像-安全小百科admin3年前
0220
免费的IP定位 高德云图科技 试用学习笔记-安全小百科

免费的IP定位 高德云图科技 试用学习笔记

IP定位 将IP信息转换为地理位置信息 0元/100000次 购买链接Python 2.X 的API 接口示例import urllib, urllib2, sys host = 'http://iploc.market.alicloudapi.com' path = '/v3/ip' method ...
admin的头像-安全小百科admin3年前
0180
add_ipset.sh  批量从 iplist 按行导入 ipset-安全小百科

add_ipset.sh 批量从 iplist 按行导入 ipset

add_ipset.sh#!/bin/bash # add_ipset.sh 批量从 iplist 按行导入 ipset let i=1 while read -r line || [[ -n $line ]]; do echo -e "${i} ${line}" && let i++ i...
admin的头像-安全小百科admin3年前
0240