任性鸡

文章
6
资源
0
加入时间
2年10月21天

从 40029 和 state 来说说微信网页授权的安全问题

转载:https://yii.im/posts/the-security-about-wechat-web-oauth/本文其实有一点标题党,因为微信网页授权本身并没有什么安全问题,有安全问题的是一些不恰当的打开姿势。主要围绕授权过程中 40029 报错和 state 参数的使用方式来展开讨论,如果你在开发中也遇到过这类似的问题,或许这篇文章可以帮到你。认识微信网页授权微信网页授权(官方文档)是公...

【upload-labs】————1、环境搭建

前言upload-labs是一个使用php语言编写的,专门收集渗透测试和CTF中遇到的各种上传漏洞的靶场。旨在帮助大家对上传漏洞有一个全面的了解。目前一共20关,每一关都包含着不同上传方式。环境要求环境介绍整个靶机环境包括以下漏洞类型:如何判断上传漏洞类型?环境搭建为了适应于环境的需要,首先需要下载phpstudy中有5.2.17版本的php的环境,这里...

Matlab 【fileparts(path)】 分割提取路径path中的各部分(所属文件夹路径、文件名和后缀)

分割提取路径path中的各部分(所属文件夹路径、文件名和后缀扩展名)filepath = 'a/b/c/name.pgm';[pathstr, name, ext] = fileparts(filepath); # Matlab R2021a[pathstr, name, ext, versn] = fileparts(filepath); # 比较老的版本# 效果:pathstr = 'a/b/c'; # 所属文件夹的路径name = 'name'; # 文件名ext = '.pgm'; #