單點登入

[程式碼審計]Metinfo 6.1.2 SQL注入

0x01 前言 這個本來是也不想放出來的,因為metinfo這套cms畢竟使用人數還是挺多的,影響範圍也很廣。但是一位仁兄已經把另一個無條件的觸發點放出來了,那我這個稍微有點條件的藏著掖著也沒啥意思,不如好

設計模式學習-單例模式

餓漢模式 單例模式又被稱為單件模式,這個模式作用是保持程式中只有`唯一`物件,一聽到唯一,那肯定就明白了,無非就是不讓別人建立新物件唄,只需要兩點就可以 1.私有化建構函式, 2.建立一個靜態物件屬性以

c++ 單元測試編譯時錯誤

有沒有辦法測試編譯時錯誤,但沒有實際生成錯誤?例如,如果我建立一個不可複製的類,我想測試一下這個事實:嘗試複製它會生成編譯器錯誤,但是我仍然希望執行其他執行時測試. struct Foo {

12.消除軟鍵盤

12.1 問題 需要通過使用者介面上的某個事件隱藏或消除螢幕上的軟鍵盤。 12.2 解決方案 (API Level 2) 用InputMethodManager.h

Metinfo 6.1.2 SQL注入

0x01 前言 這個本來是不想放出來的,因為metinfo這套cms畢竟使用人數還是挺多的,影響範圍也很廣。在前兩個版本我就提交過此漏洞了鑑於一直不修復。所幸放出來給大家共同學習一下。看到這還請提醒

網站入侵思路之滲透篇

1,〓經典注入〓 通常,判斷一個網站是否存在注入點,可以用’,and 1=1 ,and 1=2,+and+1=1,+and+1=2,%20and%201=1 ,%20and%201=2,來判斷,

QiboCMS從SQL注入到getshell

漏洞產生分析 首先在do/.activate.php檔案中找到傳送啟用序列的程式碼: 提取重要資訊: 啟用url: do/activate.php?job=acti

從哈羅單車到哈羅出行,走多元化才是出路?

其實現在的哈羅單車已經不是原來的哈囉單車了,隨著2017年中因為共享單車資本市場進入寒冬,倒下了一大批的共享單車企業,其中就有哈羅單車。當時很多的行業企業都沒有能獲得融資,甚至於摩拜和ofo都不得不開

1746055444.8951