主页 | 归档 | 目录 | 标签 | 关于 |
|
操作系统:win10
PHP 5.6.28
WP 4.9.4
注意:WP有自动更新会自动修补漏洞,需要在wp-config.php中添加define('AUTOMATIC_UPDATER_DISABLED',true);
最近从头开始学习代码审计,准备从开发的眼光入手,至少要熟悉整个框架的执行流程。MiniCMS体积小,代码短小易读,所以首先详细分析其执行流程。通过学习可以大致熟悉MVC框架的构造,对Web server的后台处理有一个基本了解。
点绛唇·乙巳蛇年有寄 神蜧衔珠,喜传春信人间驻。岁华新路,又换青红处。 柳眼初开,桃靥微羞语。东风顾,碧波深处,暗把韶光渡。
点绛唇·乙巳除夕独念 一去寒流,暖阳轻抚佳人候。雁经声留,事过空回首。 烛暗灯昏,箸弃肴凉透。千古疚,举杯相酢,独对残更漏。
江城子 甲辰随想 昨夜彩灯伴红绸,更难忆,往事悠。 清酒珍馐,缘是又春秋。杯举杯停攒玉箸,琐细事,尽等候。 城内暗河城外流,念今朝,似旧游。 岁月峥嵘,孤身踏风流。身起衣拂踱暗巷,天涯路,雾中求。
基于图数据库的静态分析技术初探(一) 基于图数据库的静态分析技术初探(一) 基本概念 代码属性图 Datalog 实例 BytecodeDL Tabby CodeQL 基于代码属性图/Datalog的静态分析技术的特点 缺陷 近年来,基于图数据库的静态分析技术大火,例如被Github收购的CodeQ
Spring4Shell简析(CVE-2022-22965) Spring4Shell简析(CVE-2022-22965) 简介 漏洞存在条件 参数绑定 初识 嵌套型 环境搭建及复现 漏洞分析 Tomcat日志与AccessLogValve 为什么部署方式必须为Tomcat war包部署 为什么要J
某大学学僧,学习MachineLearning,学习Web安全ing。 啥都想学?啥都想学是不可能的,这辈子都不可能的,学一个又不够,就只能学几个才能维持得了生计这样子XD