学校网站模板代码分析网易严选网站开发

张小明 2026/1/10 11:20:59
学校网站模板代码,分析网易严选网站开发,崇明做网站公司,没有网站做cpa怎么赚钱基于PHP的应用#xff1a;通过CVE-ID从GitHub查找POC/漏洞利用 在2021年4月9日#xff0c;我创建了一个名为 git-cve 的基于命令行#xff08;cli#xff09;的Python3应用程序。git-cve 可以根据指定的CVE-ID搜索漏洞利用#xff08;Exploit#xff09;或概念验证#…基于PHP的应用通过CVE-ID从GitHub查找POC/漏洞利用在2021年4月9日我创建了一个名为git-cve的基于命令行cli的Python3应用程序。git-cve可以根据指定的CVE-ID搜索漏洞利用Exploit或概念验证POC。但我对此并不满意因为它不够稳定。我当时想创建一个类似的工具但要基于Web图形用户界面GUI。我看到了vulners的一篇帖子他们发布了一个新的机器人用于根据CVE-ID查找POC/漏洞利用。来源Vulners Facebook页面因此我想让我们也创建一个类似的东西但要只使用PHP且无需任何成本。在创建我的Git-CVEPython脚本时我发现了一个GitHub仓库该仓库自动收集针对CVE-ID的POC/漏洞利用有趣的是这些收集到的信息都以JSON格式存储。这对我来说是一个加分项。GitHub仓库GitHub - nomi-sec/PoC-in-GitHub所以我考虑将这个仓库作为我应用的API来使用因为它是开源的且经常更新。那么让我们开始编写代码。点击“raw”我们可以查看此页面的原始格式URL看起来像这样https://raw.githubusercontent.com/nomi-sec/PoC-in-GitHub/master/2021/CVE-2021-21975.json如果我改变/2021和/CVE-2021-21975的值它将显示指定CVE编号的结果。我们将保持其他部分不变仅将这两个值替换为用户输入.json保持不变。我们不需要从用户那里获取两个输入因为CVE-ID本身就包含了其发布的年份。首先让我们使用PHP获取用户输入。我们可以通过HTML表单或URL参数来实现。在本例中我将使用GET方法和URL参数来获取用户输入。让我们创建一个名为cve_id的变量并将用户输入存储在其中。?php $cve_id $_GET[id]; ?它将通过名为id的URL参数获取用户输入并将其存储到cve_id变量中。示例https://url.tld/cve.php?idCVE-2020-1234获取用户输入后我们的第一步是清理用户输入因为我们不希望其恶意载荷在我们的网页上执行。我们不会创建另一个变量来存储清理后的输入而是将直接使用htmlentities()从源头清理用户输入。现在我们的首要任务是从这个CVE ID中分割出年份因为我们需要年份来获取该CVE-ID的POC/漏洞利用信息。PHP有一个名为explode的函数可以帮助使用特殊字符分隔文本。我们的CVE ID包含一个分隔cve-year-id的特殊字符。我们将使用连字符(-)和explode函数来分割年份。分割后我们将得到3个值0、1、2分别对应CVE、YEAR、ID。现在让我们来分割它。在上面的代码中我首先创建了一个名为$spl的变量来存储所有分割后的数组然后我将数组编号为1的元素年份存储到了名为$year的变量中。现在我们的任务是向该GitHub仓库发起调用以获取关于用户输入CVE-ID的POC的所有信息。请求URL后我们将收到JSON响应现在我们需要处理JSON以提取关于该CVE-ID的确切信息。PHP有一个名为json_decode的内置函数用于解码JSON并提取信息。我们将使用这个json_decode来解码响应。首先让我们看看JSON包含什么内容。它包含id、仓库名称、html_url、创建日期等等。我们不需要所有这些。我们将只提取这个POC的URL和作者姓名。如果需要你可以扩展它但出于本文目的我只提取作者的GitHub用户名和POC链接。首先让我们使用PHP函数file_get_contents从URL获取JSON并使用json_decode来提取JSON内容。开始吧。我们的框架已经准备好了现在让我们将这些数据提取到我们的客户端页面。输出将类似于下面的图片。源代码我的项目https://git-cve.system00-sec.com/感谢阅读。我的主要动机是从旧事物中创造新事物并使它们开源我并不想取笑或在财务上伤害他人本文仅解释了我如何创建我的项目仅此而已。CSD0tFqvECLokhw9aBeRquC3oGLY3Hy/RSVByZf07xCye9yyF8xWYomSZASCxc0RUXVhyF8CCN/LJEJJQDkE7Uxyy4CIErqFLDnJWdLQ2l5HPWwQtn/yYw2C9E0EWMovZsPQAblzWomQn5u0fo3kA更多精彩内容 请关注我的个人公众号 公众号办公AI智能小助手对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号网络安全技术点滴分享
版权声明:本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

长沙推广型网站建设网站建设课程简介

百度网盘下载加速终极方案:简单几步突破速度限制 【免费下载链接】BaiduNetdiskPlugin-macOS For macOS.百度网盘 破解SVIP、下载速度限制~ 项目地址: https://gitcode.com/gh_mirrors/ba/BaiduNetdiskPlugin-macOS 还在为百度网盘那令人绝望的下载速度而苦恼…

张小明 2026/1/9 8:47:34 网站建设

设计本网站图片大全国家信用信息公示系统山东

5分钟搞定Windows 11 LTSC微软商店终极解决方案 【免费下载链接】LTSC-Add-MicrosoftStore Add Windows Store to Windows 11 24H2 LTSC 项目地址: https://gitcode.com/gh_mirrors/ltscad/LTSC-Add-MicrosoftStore 还在为Windows 11 LTSC版本缺少微软商店而烦恼吗&…

张小明 2026/1/9 4:58:53 网站建设

如何建立一个自己的网站啊网页设计与制作课程思政教案

Windows 7 网络设置与用户账户管理全攻略 一、Windows 7 网络相关功能及设置 1. 网络操作选项介绍 在 Windows 7 系统中,有几个实用的网络操作选项: - Option - Move Up :可将无线网络的连接优先级调高,使选定的连接在其他已创建的连接之前进行连接。 - Adapter Pr…

张小明 2026/1/3 13:43:34 网站建设

常州专业网站建设公司咨询php网站后台页面

餐厅点餐 目录 基于springboot vue餐厅点餐系统 一、前言 二、系统功能演示 三、技术选型 四、其他项目参考 五、代码参考 六、测试参考 七、最新计算机毕设选题推荐 八、源码获取: 基于springboot vue餐厅点餐系统 一、前言 博主介绍:✌️大…

张小明 2026/1/7 15:02:54 网站建设

网站如何做交换链接汕头网站建设怎么收费

英雄联盟辅助工具LeagueAkari终极使用指南:快速掌握全功能操作技巧 【免费下载链接】LeagueAkari ✨兴趣使然的,功能全面的英雄联盟工具集。支持战绩查询、自动秒选等功能。基于 LCU API。 项目地址: https://gitcode.com/gh_mirrors/le/LeagueAkari …

张小明 2026/1/4 14:40:17 网站建设

网站优化团队离莞来莞最新政策

在使用电脑系统时经常会出现丢失找不到某些文件的情况,由于很多常用软件都是采用 Microsoft Visual Studio 编写的,所以这类软件的运行需要依赖微软Visual C运行库,比如像 QQ、迅雷、Adobe 软件等等,如果没有安装VC运行库或者安装…

张小明 2026/1/9 23:43:22 网站建设