uz
Feedback
二周目

<NullPointerException> 二周目

Kanalga Telegram’da o‘tish

得不到的永远在骚动,被偏爱的都有恃无恐。 这里是 Sh1zuku /ɕizɨkɯ̟/。

Ko'proq ko'rsatish
896
Obunachilar
+124 soatlar
+27 kun
+430 kun
Postlar arxiv
世界上最痴心的等待,是我当case你当switch 或许永远都选不上我自己

长亭雷池就是好用 拿去接黑产人家日不进去都来骂我

get aimware get success
get aimware get success

冲击八百分
冲击八百分

Repost from 踹哈公寓
面试官:请问一下对于使用dnslog来进行OOB带外数据sql注入你的防范思路。 A厂/B厂员工:禁用数据库load_file()函数和让secure_file_priv为null (规范而经典的教科书式回答) C厂员工:限制所有协议都不允许出网 面试官:太粗暴了,万一正常用户使用时需要协议出网呢? C厂员工:写一个态感的规则,当出网的目标url是DNSLog.cn这种网站的时候就不放行 面试官:好思路,那么请你写一下这个态感规则的具体代码。 C厂员工:我不知道 面试官:…… C厂员工:没什么我还有个好思路,直接上tg找至尊一梭子ddos把dnslog网站给打了 (新奇又好像有点逼道理的各种思路,然后极其贫乏的代码能力) B厂员工:我知道那个态感的demo怎么写,$url = $_SERVER['HTTP_HOST'].…… 面试官:你说得对你这个demo把dnslog注入防住了,结果你第一行代码自己就出了http路径遍历漏洞 (B和A的区别就是典中典之做安全加固修漏洞结果加固的补丁自己又出漏洞) D厂员工:花钱买waf过滤了就行,管他什么注入 面试官:钱呢? D厂员工:免费的waf啊 面试官:有等保要求这些万一能用的设备只有付费版的呢? D厂员工:找上面报账啊 (富哥) E厂员工:针对这种问题,直接限制所有协议不出网是不对的…… 面试官:嗯嗯 E厂员工:做一个会员系统,每个月充值29.9,开了会员就让他协议出网,不开会员不许出 (最中国特色的一集)

小米社区开始根据账户限制签到 被限制的账户哪怕是手动签到也是没法签上的
小米社区开始根据账户限制签到 被限制的账户哪怕是手动签到也是没法签上的

准备重建我 PC 和账户的安全体系了…… Bitwarden,启动!

我想申请一个用来梯子可以吗

每当我看到一个眼前一黑的问题的时候ns总能给我更大的震撼
每当我看到一个眼前一黑的问题的时候ns总能给我更大的震撼

跑图跑出来的绝绝子烟(

完美你要不要猜猜看我为啥连不进去
完美你要不要猜猜看我为啥连不进去

这是等着被抓呢?
这是等着被抓呢?

举白纸了(
+1
举白纸了(

确实有那种夜上海的味了(
+2
确实有那种夜上海的味了(

你国特有的外宣
你国特有的外宣

佳能特有的对焦对不准