看完本文你也会爬热评
点击上方“蓝字”,关注更多精彩 本文将从0开始教你怎么解决某音乐的签名问题,实现爬取热评的功能,我们的目标是搞明白params和encSecKey的生成过程。(文中没有插入广告,请放心阅读)...
2023-12-22 00:39:38 |
阅读: 4 |
encseckey
2102785224
cryptojs
enctext
新增WooYun知识库
我看页面是有1157篇,不知道完整的是多少,我下了两份,另一份多一点,但是没有这个好部署,就用了这个。地址:https://wiki.shikangsi.com/wooyun/作者:https...
2023-12-9 00:29:2 |
阅读: 4 |
wooyun
shikangsi
Apache APISIX--全生命周期 API 管理
有一次看腾讯某个网站的时候看到有个出错的请求里面写了Powered by APISIX.,就去查了一下这个东西,发现这个东西挺好用,然后就看了看。Apache APISIX 是一个动态、实时、高性能的...
2023-8-6 01:30:5 |
阅读: 30 |
apisix
Cloudflare对象存储R2试用与签名计算
1、各个对象存储价格最近有不少文件,本地存了好多,还有些可能需要发出去或者在其他地方使用,准备用网盘,但是网盘速度实在是慢,开会员也用不了几次,不是很频繁,正好赶上阿里云核心产品降价(腾讯云也跟进了)...
2023-5-28 01:11:17 |
阅读: 16 |
amzdate
datestamp
canonical
模拟刮刮乐小游戏
涉及到的链接或引用的地址均会标注在文末。先放效果图吧演示图最开始是因为我在福彩官网找到了个在线试刮,如下图在线试刮本来我想的是后端返回的一张图,前端加了个div,结果发现并不是的,这个地方用了canv...
2023-4-21 23:56:47 |
阅读: 7 |
zjpic
十几块的4G随身wifi
在主机论坛看到的帖子,感觉价格合适就买了,避免广告嫌疑,就打码了一些,方案是中星微MF782,带卡槽,可以插自己的卡。官方后台带端口转发、端口映射、DMZ、APN设置,刷了全功能后台可以解锁其他功能,...
2023-3-4 00:2:20 |
阅读: 34 |
墨雪飘影--商标注册证明
“墨雪飘影”注册申请于2022年提交至国家知识产权局商标局,经国家知识产权局商标局审核,于2023年获准注册,商标注册号:65849750商标有效期:2023年1月21日至2033年1月20日核定使用...
2023-2-23 23:26:59 |
阅读: 3 |
再见,2022。
抽奖在最下面,直接拉到最后面就可以了。或者给公众号发关键词:抽奖2022对我来说,没有什么感觉,不知不觉就过了一年,过去的一年,没有什么收获,只有失去,失去了一切兴趣,也没怎么出门了,除了上网还是上网...
2022-12-31 21:2:45 |
阅读: 6 |
TP 5.0.24反序列化漏洞分析
很久没发过文章了,最近在研究审计链条相关的东西,codeql,ast,以及一些java的东西很多东西还是没学明白就先不写出来丢人了,写这篇tp的原因呢 虽然这个漏洞的分析文章蛮多了,但是还是跟着看了下...
2022-11-25 23:54:8 |
阅读: 16 |
relation
belongsto
windows
一次CRC32校验的文件上传意外Bypass
起因某日在挖SRC的过程中发现一个比较有意思的上传点,成功绕过后深入研究了一下。功能点上传如图所示。该站是将所有的静态资源文件上传至七牛云的OSS上,七牛云OSS与目标某个用来存放静态文件的子域名绑定...
2022-11-25 23:54:5 |
阅读: 7 |
crc32
10511da8
任意文件读取拖源码
点击上方蓝字,发现更多精彩系统介绍:某个政务相关的系统。漏洞:任意文件读取前置条件:需要登录复现:首先找一堆系统,找一个能登录的。弱口令登录进去。系统菜单挨个功能点进去,最后确定一处位置上图,点击下载...
2022-11-25 23:53:59 |
阅读: 18 |
cmdline
thinkphp3.2.3代码审计
环境准备源码地址:http://www.thinkphp.cn/download/610.html环境搭建:phpstudy pro [apache + php7.3 + mysql5.7]审计工具:...
2022-11-21 00:2:3 |
阅读: 27 |
tp323
test3
礼物征集THE GIFTS点击上方蓝字关注我哦虚拟物品Minecraft正版Minecraft与朋友一起建造属于你们的世界。图书各类图书均可(当然有价格限制)书籍是人类进步的阶梯。不限制类别,不过有价...
2022-11-21 00:0:58 |
阅读: 7 |
gifts
F12sec荣获2022双十一保卫战,军衔数量榜第二!!!
获奖情况2022年双11购物节的第14年双11安全保卫战的第6年阿里巴巴联合蚂蚁集团、百度、贝壳、美团货拉拉、快手、OPPO、平安、网易小米、字节跳动、Ct stack-xray社区组成双11安全联盟...
2022-11-17 15:15:8 |
阅读: 8 |
业务安全之短信&邮箱验证码
短信&邮箱验证码轰炸本文对目前网络上与业务安全相关的短信&邮箱验证码进行整理。收集自:国外BountyTips乌云漏洞库各大安全类媒体(论坛、公众号等)0x01 特殊符号绕过短信&邮箱轰炸限制Requ...
2022-10-10 23:57:1 |
阅读: 10 |
client