51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

软件教程

前端开发常用工具

前端开发常用工具

厉飞雨 阅读(20) 评论(0) 赞(4)

[#](#开发调试) 开发调试 {#开发调试} ----------------------- ### [#](#开发工具) 开发工具 {#开发工具} * [VsCode (opens new window)](https://code.visualstudio.com/) 微软开源 * [WebStorm (opens new window)](https://www.j...

web.py使用不当可能造成代码执行

web.py使用不当可能造成代码执行

厉飞雨 阅读(19) 评论(0) 赞(3)

实话说我标题党了,这只是一个小tip,不能算漏洞(因为我想swart就是这样设计的)。不过文档中似乎没有把这个说出来,我想如果有一千万分之一的概率被程序员这样写了,那的确能造成代码执行。 先举个简单例子吧,如下代码: ``` #!/usr/bin/env python #coding=utf-8 __author__ = 'Phtih0n' import w...

前端开发中各类型居中方式总结

前端开发中各类型居中方式总结

厉飞雨 阅读(17) 评论(0) 赞(3)

前端开发中经常用到的就是元素居中,有时候不同的元素居中方式不同就忘记了,明明已经设置了居中,但却没有效果,搞得人很懵逼,还得去搜索一下,所以今天总结了一下,方便以后查用。 ![](http://static.51tbox.com/static/2024-11-07/col/5d0062be978ab1f496401bd8661a2eb1/8b933fb64403479d96c...

web.py指南性说明

web.py指南性说明

厉飞雨 阅读(21) 评论(0) 赞(2)

整理一下这些天研究web.py的一些经验,写一篇具有划时代意义的指南性说明\~哈哈,开个玩笑,谨以此文献给所有学习web.py的同学以及Aaron Swart. web.py是一个开发web应用的python框架,相比于著名的Django与TurboGears,web.py更加让人感觉是用python在写网站。没有复杂的语法规则,简单的一个实现http协议的框架,不依赖其他p...

[教程]Typecho 如何开启伪静态?

[教程]Typecho 如何开启伪静态?

厉飞雨 阅读(23) 评论(0) 赞(4)

如图,在 typecho 后台,开启伪静态,并选择你喜好的 url 形式: ![3203899089.jpg](http://static.51tbox.com/static/2024-11-09/col/820b17e8468749302785b810137eec03/d85dd873357f4a9480e82eec7565a090.jpg "320389908...

Tomcat6 注入内存马

Tomcat6 注入内存马

厉飞雨 阅读(15) 评论(0) 赞(3)

前言 === 和大哥们学新的姿势,感觉自己已经变成idea的性状了,这里的大哥说话又好听,我超喜欢这里的.jpg 以下是参考(抄袭)文章列表 怎么说呢,这几周玩了下java,大概也有点感觉了,打内存马就和win32寻址一样。 首先先解决在哪里打,也就是获取上下文`standardContext`,在栈上寻址找到这个地址,哦不对,在java中应该叫做对象。 然后再基...

浅谈Shiro550受Tomcat Header长度限制影响突破

浅谈Shiro550受Tomcat Header长度限制影响突破

厉飞雨 阅读(21) 评论(0) 赞(4)

浅谈Shiro550受Tomcat Header长度限制影响突破 {#浅谈Shiro550受Tomcat-Header长度限制影响突破} ==================================================================== 0x00 写在前面 {#0x00-写在前面} ---------------------- 写个sh...

探寻Tomcat文件上传流量层面绕waf新姿势

探寻Tomcat文件上传流量层面绕waf新姿势

厉飞雨 阅读(25) 评论(0) 赞(5)

探寻Tomcat文件上传流量层面绕waf新姿势 {#探寻Tomcat文件上传流量层面绕waf新姿势} ================================================== 写在前面 {#写在前面} ------------ ​ 无意中看到ch1ng师傅的文章觉得很有趣,不得不感叹师傅太厉害了,但我一看那长篇的函数总觉得会有更骚的东西,所幸还真...