排序
sqlmap處理sign加密的思路
我對(duì)公司的app進(jìn)行測(cè)試的時(shí)候發(fā)現(xiàn),我們是將所有的參數(shù)內(nèi)容加上一個(gè)32位字符最后在進(jìn)行md5加密。由于app處理的流程首先是驗(yàn)證sign是不是正確,如果驗(yàn)簽失敗,根本就進(jìn)不去數(shù)據(jù)庫(kù),為了要使用sql...
在Packagist發(fā)布自己的Composer包
下面由composer使用教程欄目給大家介紹如何在packagist發(fā)布自己的composer包,希望對(duì)需要的朋友有所幫助! 名詞解釋:? ? 簡(jiǎn)要說(shuō)明:想要把項(xiàng)目發(fā)布到packagist上,需要先將項(xiàng)目發(fā)布到github...
如何發(fā)布vscode插件
1、在visual studio team services?創(chuàng)建一個(gè)賬號(hào) 2、根據(jù)賬號(hào)的名字訪問主頁(yè),例如我的名字是bingou-ms,主頁(yè)鏈接就是https://bingou-ms.visualstudi... 3、點(diǎn)擊右上角的個(gè)人信息security 4、...
Laravel 常用的輔助函數(shù)介紹
laravel 中有很多非常有用的輔助函數(shù)(helper function) 1.csrf token 表單 {{?csrf_token()?}} 這樣就可以直接獲取 Laravel 自身維護(hù)的 csrf_token,比如通常是這樣用的: <input> 或...
如何進(jìn)行電子錢包APP漏洞分析
雷蛇支付(razer pay)在新加坡和馬來(lái)西亞被廣泛使用,在該篇writeup中,作者通過app逆向分析,利用frida調(diào)試,發(fā)現(xiàn)了雷蛇支付電子錢包(razer pay ewallet)中的用戶簽名(signature)生成漏洞...
了解MySQL如何優(yōu)化
MySQL優(yōu)化 1.優(yōu)化索引、SQL語(yǔ)句、分析慢查詢; 2.設(shè)計(jì)表的時(shí)候嚴(yán)格按照數(shù)據(jù)庫(kù)的設(shè)計(jì)范式來(lái)設(shè)計(jì)數(shù)據(jù)庫(kù); 3.我們還可以將我們的業(yè)務(wù)架構(gòu)進(jìn)行緩存,靜態(tài)化和分布式; 4.不用全文索引,使用Xunsearc...
基于workerman的實(shí)時(shí)推送(摒棄ajax輪詢)
下面由workerman教程欄目給大家介紹實(shí)現(xiàn)基于workerman的實(shí)時(shí)推送,摒棄ajax輪詢的方法,希望對(duì)需要的朋友有所幫助! 先扯些這些內(nèi)容: TCP/IP? TCP/IP是個(gè)協(xié)議組,可分為三個(gè)層次:網(wǎng)絡(luò)層、傳...
linux curl是什么
在linux中,curl是一個(gè)非常實(shí)用的、用來(lái)與服務(wù)器之間傳輸數(shù)據(jù)的工具,是一個(gè)利用URL規(guī)則在命令行下工作的文件傳輸工具;它支持文件的上傳和下載,是綜合傳輸工具。curl提供了一大堆非常有用的功...
thinkphp函數(shù)有哪些
thinkphp函數(shù)有哪些? thinkphp5.0 助手函數(shù)大全 推薦教程:thinkphp教程 load_trait:快速導(dǎo)入Traits,PHP5.5以上無(wú)需調(diào)用 /** ?*?快速導(dǎo)入Traits?PHP5.5以上無(wú)需調(diào)用 ?*?@param?string?...
ThinkPHP5-使用 think-API 部署 JWT
因?yàn)橄乱粋€(gè)項(xiàng)目要用 tp5 開發(fā)一個(gè)小程序,所以就使用到了,tp 框架,因?yàn)樾〕绦蜷_發(fā)需要后臺(tái)來(lái)編寫 api 接口,所以就上網(wǎng)查了一下有沒有相關(guān)的依賴,在此推薦一下 think-api 擴(kuò)展工具,因?yàn)橹饕?..