小白是如何挖漏洞的(技巧篇)入门教程(非常详细)从零基础入门到精通,看完这一篇就够了

目录:

怎么找漏洞

找到后如何挖漏洞

关于通杀漏洞N day漏洞的挖掘
漏洞如何提交

每小结都有提供对应的案例,简直不要太nice!

在这里插入图片描述

这个月的SRC活动也快开始了,看到群里的小伙伴在问如何找漏洞,SQL注入的漏洞咋找,逻辑漏洞咋找,支付漏洞咋找,越权漏洞咋找,等等

其实这都一个道理,用谷歌语法,找通杀用fofa,这里演示几个类型的漏洞,其它的也是一个道理

在这里插入图片描述

第一个:SQL注入漏洞

AS:首先是SQL注入的,这个漏洞说实话,基本就是谷歌语法找的快,

语法:inurl:asp?id=23 公司,这时候你会问:不是 inurl:asp?id=就行了吗,当然!

这可以!如果你想找到一些奇奇怪怪的站可以用这个,比如:

图片

这时候明白接公司的重要性了吧,这里找的是asp的站,你问为啥找asp的站?

其中一个最重要的原因就是因为他,好日!

给你们看看我的成果

图片

图片

当然这里只是找了一小部分站点的,如果突然发现重复了咋办?

这个简单,换个id就行了同学!

inurl:asp?id=34 公司,这里的 id值不断的变变变就行了,你们也可以对比一下

图片
图片

这是不是就不一样了,当然如果有兴趣的话,也可以搜搜 inurl:php?id=12 公司

这也是可以找到很多站的,不过加WAF的几率很大

我找了10个9个都加过,所以说要想上分上的快,asp的站绝对不能落下!

第二个:后台管理的漏洞

这里我就不多叙述,因为这站好找,真的特别好找,但是要想能弱密码进去的却很少
图片

直接上镜像站一放inurl: 什么牛鬼蛇神都出来了,这后台管理的站可以说是非常多了

当然如果不想找到国外其它奇奇怪怪的站点的话,建议加个关键词公司

在这里插入图片描述

可以看到这里一堆后台,当然要渗透这些后台弱密码很少能进去了,你问我为啥?

你看到我打 inurl: 它自动给我补齐关键词了吗,说明这玩意很多人挖

一般搞后台,先信息收集,这个等会说,反正我是没搞到过几个

第三个,支付漏洞

这种漏洞咋找?商城,积分商城。

试试谷歌语法: info: 商城 AND 积分商城

图片

这不全是商城吗,当然对于一些大厂,建议不要去搞

因为防护也会比一般的站点比较严格,况且现在做在线网上商城的站点也很少了

其实同学们可以在漏洞挖掘的时候注意一下站点是否有支付这个功能,有的话,是可以搞一搞的,这还是有搞头的

再来就是逻辑漏洞,比如说平行,垂直越权,任意密码重置啊什么的,都可以搜搜这几个关键词【这里要感谢小小怪下士提供的分享的知识】,

谷歌语法size: 出版社 【出版社,旅游网站,酒店,视频网】 这几个关键的词大家都可以试一下

这里分享一下小小怪下士挖到的洞,越权和任意密码修改的话也是挺危险的洞了

图片

这类漏洞还是很多的,大家也可以去慢慢测的!

最后一个,通杀的漏洞咋找?

这时候就是要靠我们万能的 fofa 了,首先我们要知道有哪些 cms 有漏洞
这里大家可以去找网上的漏洞库,里面一般都会有漏洞合集和这里我稍后会给大家推荐一两个
图片

看到没有,就是这么多cms,一杀一个准,上分必备漏洞

当然很多漏洞都不能一步到位的,当然也有很多是可以给我们刷分的

不过是否重复提交,这我就不太清楚了,可以给你们看看我的战果!

图片

当然,没审核,能重复几个我就不知道了,一切随缘—-

这里随便找一个cms,给你们看看

图片

就这cms,信息泄露,你看,多香!,而且这个漏洞是直接把poc打上去就行了!

当然利用的部分我们之后拿来讲。

图片

看完我的开头,相信你已经知道怎么找漏洞了,那我们就说说漏洞如何挖掘,这里分事件型和通用型漏洞

首先来的,肯定是我们的sql注入了,首先使用我们的通用语法 inurl:asp?id=xx 公司

图片

直接点进去,不要害怕,只要不违法,警察没办法!

图片

看到这里有ID传参,可以尝试输入个单引号看看
图片
看到报错了,说明啥,说明可能存在注入啊朋友,直接 and 1=1 | and 1=2插进去

图片

发现爆墙了,如果有时间有兴趣的小伙伴可以尝试绕一绕,这里我绕狗的基操之后会提到一点,一般看到这种站,直接放弃,下一个,这种不明白的WAF需要一个一个测铭感值,浪费时间和进度

经过一番寻找,我们来到了这个网站:

图片

看到网站直接插单引号,看他报不报错

图片

报错了,说明啥,有戏!再直接 and 1=1 | and 1=2 插进去
图片
图片
看到效果十分明显,这种情况直接丢 sqlmap ,反正我是丢的 sqlmap ,大家如果时间充足的话可以上手

图片

这不就出来了吗,挖洞就是这么简单,不要把他想的太复杂,这里用到的语句是 sqlmap.py -u 网址 -p “指定传参” 不要问我为什么,因为- p指定参数的话跑的更快点

接下来直接提交就行,有的同学还不知道提交,不要慌,我后面会讲到的同学,我可是你亲爱的扶岛员

对于本人来讲 sql注入 的话就是这样找站,看到 WAF 就走,可以不用浪费时间,三个传参

'

and 1=2

and 1=1

就是这么简单,报错了,没墙就直接往sqlmap这么一丢就行了,有墙的我们后面再议

要是比较闲的话可以直接测测后台管理目录,有的话就试试 弱口令 ,没有的话就走吧,不用浪费太多时间挖 sql漏洞

第二个——管理后台的漏洞咋搞?

先使用我们的google语法搜一些后台

图片

———————-直接点一个进去———————

图片

——进去直接测弱口令和sql,当然sql要抓包测,当然也可以抓返回包看看出了什么有用的信息没有

这里我就懒的搞了,后台登录这块地方,弱密码吃香,进去了 找找功能点getshell 不是啥难事

当然我没事也会看看 网页源码 ,因为万一它源码就写了密码呢

图片

不过这个就写了一个判断空值,而且还注释了。。。。

很重要的一点,这里要先探测下 CMS!CMS!CMS! 这个很重要!

不过这个后台我也确实搞不到是哪个cms 。

这个插件测的不准,大家还是直接上网上的cms探测平台查查

图片

———————————这个站没搞头,下一个————————

图片

看到这个站,你要问我我一般先测啥,那肯定是弱密码 ,问都不用问,直接弱密码打一波

图片

他提示密码不能小于6位,我们就再尝试构建一下弱密码,这应该是个前端验证,不过用处不大,只是多了个密码排错

-尝试了很多密码,都错了,咋办,你要是问我,那我肯定先审一下页面源码

图片

看了一圈首页没啥可以利用的信息,我们看看 JS文件,一般 JS文件通常会报出 CMS版本 ,和一些验证判断响应值

图片

看到没,CMS!一般遇到了,直接上网找通杀!

这个比较好,没有直接爆出账号密码,哈哈!

图片

这么多教程,同学们,你还怕复现不了吗,这就直接从事件型转变为通用型了,直接POC打进去,漏洞不就到手了吗?

当然,后台登录的地方也可以尝试sql注入,看他爆不爆错了!这里我没有遇到的

要是闲的慌,直接跑字典吧,而且那些验证码,有的还不会更新的,重复用一个验证码的

这个关于我个人对管理后台的渗透思路就说到这里,我自己接触的也比较少,接下来我们说说其它的

逻辑,越权,支付漏洞的挖掘

关于 逻辑支付漏洞,越权漏洞 ,直接上我用的谷歌语法搜一搜,只要有登录功能和支付功能的站点都可以试一试的,这里我拿两个站点出来讲

第一个站,是我自己挖的一个站这个站存在 支付漏洞和CSRF漏洞 ,稍后我会给你们一一展示

图片

图片

先登录上去,点开商城页面,随机点一个商品,支持在线支付的

图片

图片

点击购买,将这里修改为-1

图片

是不是发现新大陆了,同学们
图片

这里直接提交之后就跳转至这个页面,不过当你点击付款的时候

图片

他会提示你金额出错,不过不要急,渗透这讲的就是观察,既然他前端没有过滤检验,后端呢?抓个包

图片

看到关键字没,把这里改了就行了,相信后面的不用我说,你们也知道了

图片

—-经过我的测试,这个站点还有另一个漏洞,那就是CSRF—-

图片
在这里插入图片描述

我们点开这个页面,这里直接改,用BURP生成CSRFPOC,然后在本地验证即可

图片

直接生成POC即可,不用很多复杂操作,然后复制到本地HTML文件

图片

——————注意这个字段要删除,不要问我为什么————-

图片
直接点击我们的POC文件,发现更新成功了

在这里插入图片描述

你觉得这个漏洞能给几分?我觉得2分!但如果我告诉你他是个通杀呢?

请看我的分析!

图片

经过我的挖掘,发现底部有一个 特殊的字样,本身也是建站一年,已经猜透了他是干嘛的——答案就是!技术提供商,我们直接点进去看看!
图片

看到没,都是站,随便点进去一个!

图片

这格局是不是一模一样呢?同学?

再次深挖!
图片

我们直接点进去,你会发现新大陆的同学!

图片

涉及私密性,只能打很多码了

看到这些站点了嘛同学,我告诉你,一杀一个准!唯一的 缺陷 就是有很多站是 子站 ,如果想要 拿分 的话,需要找 根域名 来提交

悄悄说一句,这个好像是0day!

下一个站,这个站存在的漏洞是任意密码重置和CSRF漏洞
首先是CSRF漏洞,相信不用我说你们也应该会了,这里就是这点出现漏洞

图片

同学们可以自己去测测,这里说我主要说的是任意密码重置漏洞

这个漏洞现在也已经被修复了

图片

图片

在这一步的时候,抓个包

图片

这里再改成自己的邮箱,这样自己的邮箱就能接收到验证链接,直接点击就好

看到这里,支付漏洞和验证码绕过之类的逻辑漏洞是不是感觉十分的好挖,有没有这种感觉!

这一任意密码重置漏洞也能拿个3分的同学,如果你嫌上分不够快的话,可以往下看同学

图片

CMS资源库漏洞站点: https://poc.wgpsec.org/PeiQi_Wiki/CMS%E6%BC%8F%E6%B4%9E/

图片

这里我们拿SQL注入的通杀来举例子

图片

这里复现过程和FOFA语法都给你安排的明明白白,我拿一个站出来讲

图片

通杀拿站,就是这么快!就是这么简单,这里再用社区大佬写的脚本可以量爬取并且测试. 感谢大佬分享**(社区邀请码文末扫码)**

图片

图片

脚本大家可以上社区自取,这里我就不外放了**(社区邀请码文末扫码)**

想要上分,那就用用大佬的脚本,批量爬批量测,当然如果你有代码功底的话,可以自己魔改,这样啥洞找不到呢

当然这只是一个CMS漏洞,你想想有多少个CMS漏洞,你就能想到能搞到多少分,这里再拿一个举例
图片

这个漏洞只要把账号密码输入进去,分就到手了,这不简单嘛,能2秒完成的事绝不3秒

图片

这里我找了个站来测试
图片
图片

这不简单嘛同学们,一杀一个准,再配合大佬的FOFA爬虫,这不是美滋滋吗?

这种漏洞拿过去也有两分了,上分必备!!!

当然如果你想getshell的话,可以自己研究研究有没有什么文件上传的地方,这里我就不做演示了,不过我觉得还是有搞头的

图片

当然还有另一个上分小秘籍,那就是—-漏扫,用采集器一搜,放appscan,awvs,xray一扫啥漏洞不都出来了吗

这里可以借鉴大佬的文章: https://bbs.zkaq.cn/t/5065.html 我就不做复读机了

看完这些,相信你现在肯定也对挖洞有一些感触了,相信你现在肯定有“这漏洞这么好挖?”的感触,我只能告诉你 就是这么简单!当然,这篇文章只适用于一些新手小白挖洞,上分,冲榜,对于大佬的话,相信你也对冲榜不感兴趣

图片

第一个想必就是绕狗了,这玩意说句实在话我知道的也少,大家可以先参考社区大佬的文章: https://bbs.zkaq.cn/t/4431.html

我会的也只是内联注释和%23 %0a等等的绕过了,当然对于一些不怎么厉害的安全狗,可以先尝试+号绕过,这个方法还是挺实用的,对于绕狗我也没什么经验,基本也是参考的大佬的文章,等我总结出自己的一套绕狗方法再给大家做讲解,当然掌控的正式课也会有绕WAF的课程

第二个,很多同学在问漏洞怎么交,这里就拿上面那个sql注入的网站来举例子

图片

对站点渗透到这个程度就能进行提交了,不要获取里面的字段内容,不然进去了你也说不清,拿到库名或者表名就能提交到盒子了

图片

图片

如果你发现查到这种公司,建议先ICP备案具体查询一下是哪个企业

图片

一般看到这种,不同类型的网站,但都是同一个公司备案的,不用多想,这是代备案了,直接看别的信息

图片

这里我们就可以指定为这个公司了,直接天眼查查一下就行

图片

这里全都这样写,标题要精准到哪个页面,简述可以自己发挥

图片

影响参数就是id,一般都是?后面的传参

漏洞poc请求包,如果是sqlmap跑网站的话可以直接抓漏洞页面的包,如果你是手测出来的,抓你执行爆出数据库或者是数据表的包

图片

修复建议自己百度百度,然后下面的就根据天眼查的信息来写就好

图片

有很多同学问,为什么一个洞交了这么久还没审核,我只能说,确实就是这么慢,不过10天以后是肯定会给你确认漏洞的,能不能过审就看他原因了

最后再分享一下盒子的评分标准

图片

报告质量写的好,积分肯定跑不了
以后的日子我也会提供一些url批量爬取的脚本,以及各种poc利用脚本。

网络安全工程师(白帽子)企业级学习路线

第一阶段:安全基础(入门)

img

第二阶段:Web渗透(初级网安工程师)

img

第三阶段:进阶部分(中级网络安全工程师)

img

如果你对网络安全入门感兴趣,那么你需要的话可以点击这里👉 网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

学习资源分享

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

程序员桔子
关注 关注
  • 3
    点赞
  • 27
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
漏洞掘教程
WINDY_PACE的博客
05-13 3810
明确是在哪种系统进行渗透,今天选择windows系统进行渗透,而明确目标的意思就是明确测试的需求,判断测试是针对哪方面漏洞,是针对支付漏洞,还是逻辑漏洞,还是管理员权限漏洞,其次就是渗透范文,如IP段,域名、整站渗透或者部分模块渗透,最后确定渗透规则,而在这个阶段主要就是测试人员针对测试项目有明确的测试方向,也是为了更好的制定测试计划
2024HVV 红队最常用的三大工具(非常详细零基础入门精通,收藏这一篇就够了_红队工具集合2024(1)
2303_79055785的博客
04-20 472
内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…技术文档也是我自己整理的,包括我参加大型网安行动、CTF和SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。(都打包成一块的了,不能一一展开,总共300多集)
从零开始学习软件漏洞掘系列教程
04-13
从零开始学习软件漏洞掘系列教程
SRC掘思路及方法(非常详细零基础入门精通,收藏这一篇就够
最新发布
yy1715713348的博客
08-19 717
最近发现很多刚接触渗透方面的小伙伴都不知道实战漏洞的诀窍,于是我打算写一些自己漏洞的诀窍。src推荐新手洞首选漏洞盒子,因为漏洞盒子范围广,国内的站点都收。相比于其他src平台,掘难道很适合新手。漏洞掘,信息收集很重要。这里以部分实战展开讲解。首先说一下谷歌语法吧!!!如下可通过fofa、钟馗之眼、shodan等网络空间搜索引擎搜索Google镜像。
漏洞入门教程(非常详细)从零基础入门精通,看一篇就够
Karka_的博客
09-09 712
希望这文章在可以帮助你解开一些对于漏洞掘的谜团。在学习和研究漏洞掘的过程中遇到困难并感到不知所措是很正常的。不过学习的过程就是这样,只有不断的去尝试才会进步。祝你在漏洞掘的路上走的越来越远。从时代发展的角度看,网络安全的知识是学不的,而且以后要学的会更多,同学们要摆正心态,既然选择入门网络安全,就不能仅仅只是入门程度而已,能力越强机会才越多。
零基础如何漏洞
dzqxwzoe的博客
03-13 2989
没学过的同学也不要慌,可以去B站搜索相关视频,你搜关键词网络安全工程师会出现很多相关的视频教程,我粗略的看了一下,排名第一的视频就讲的很详细。从时代发展的角度看,网络安全的知识是学不的,而且以后要学的会更多,同学们要摆正心态,既然选择入门网络安全,就不能仅仅只是入门程度而已,能力越强机会才越多。不过我们这个水平也就算个渗透测试工程师,也就只能做个基础的安全服务,而这个领域还有很多业务,像攻防演练、等保测评、风险评估等,我们的能力根本不够看。最后网站开发知识多少也要了解点,不过别紧张,只是学习基础知识。
MySQL基础入门教程(非常详细)从零基础入门精通,看一篇就够了_mysql入门精通
2401_84182373的博客
04-12 1670
114)][外链图片转存中…(img-lBTB3gY4-1712853375115)][外链图片转存中…(img-GBK6T1bj-1712853375115)]
OpenMV入门教程(非常详细)从零基础入门精通,看一篇就够
xnxqwzy的博客
08-20 1万+
OpenMV 是一个开源,低成本,功能强大的 机器视觉模块。OpenMV上的机器视觉算法包括 寻色块、人脸检测、眼球跟踪、边缘检测、标志跟踪 等。以STM32F427CPU为核心,集成了OV7725摄像头芯片,在小巧的硬件模块上,用C语言高效地实现了核心机器视觉算法,提供Python编程接口。(这也就意味着,我们可以通过python来对他进行编程,所以我们就需要学习一点基础的python知识)上面是我们下载 IDE 后进入的界面中间的这一块是我们的代码编辑框,我们可以在这里写代码。
Vivado安装教程(非常详细),从零基础入门精通,看一篇就够
2401_84264429的博客
04-15 1399
网络安全行业产业以来,随即新增加了几十个网络安全行业岗位︰网络安全专家、网络安全分析师、安全咨询师、网络安全工程师、安全架构师、安全运维工程师、渗透工程师、信息安全管理员、数据安全工程师、网络安全运营工程师、网络安全应急响应工程师、数据鉴定师、网络安全产品经理、网络安全服务工程师、网络安全培训师、网络安全审计员、威胁情报分析工程师、灾难恢复专业人员、实战攻防专业人员…网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。
Vue安装与配置教程(非常详细)从零基础入门精通,看一篇就够了_vue配置
2401_84166672的博客
04-13 1209
在安装过程中,自动配置了两个环境变量一个是。
漏洞入门教程(非常详细)从零基础入门精通,看一篇就够了_漏洞掘基本过程
youmaob的博客
03-27 1077
希望这文章在可以帮助你解开一些对于漏洞掘的谜团。在学习和研究漏洞掘的过程中遇到困难并感到不知所措是很正常的。不过学习的过程就是这样,只有不断的去尝试才会进步。祝你在漏洞掘的路上走的越来越远。为了帮助大家更好的学习网络安全,小编给大家准备了一份网络安全入门/进阶学习资料,里面的内容都是适合零基础小白的笔记和资料,不懂编程也能听懂、看懂,所有资料共282G,朋友们如果有需要全套网络安全入门+进阶学习资源包,可以点击免费领取(如遇扫码问题,可以在评论区留言领取哦)~
漏洞学习
sinat_31308671的博客
04-01 2179
SQL注入SQL MAP经典6步法补充:盲注sql注入防范:暴力破解:暴力破解漏洞概述暴力破解测试流程:暴力破解之验证码绕过:Burp suite之intruder功能简介:XSS漏洞成因:XSS分类:反射性XSS:存储型XSS:DOM型XSS:XSS漏洞——测试过程TIPS:XSS防范措施CSRF漏洞CSRF与XSS区别:如何确认一个web系统存在CSRF漏洞文件上传漏洞文件上传漏洞测试流程文...
如何寻安全漏洞之——黑客们如何漏洞
热门推荐
诸葛苍穹
11-16 1万+
看到本文的题目你会不会虎躯一震呢?感觉——it’s imposible!,but it is so easy to get in。。。 以前我们总是听到“漏洞”,“某某公司出现了提权漏洞”,我们会问一句“你咋知道这是漏洞?你怎么知道漏洞在哪?”,当然回答这个很简单啦,因为漏洞在代码中,但是上百万行的代码谁知道哪里有漏洞?这个嘛。。。人做不到软件可以搞定一切啊!当然漏洞掘的前提是你要懂得如何发
通用漏洞掘思路(黑盒
白帽子凯哥聊黑客
06-21 552
/ 相对而言,密码处存在注入的可能性比较小,因为密码会经过相关加密(数据库中的password字段值一般是密文),如果数据库中保存的密码就是明文的话,那也是会有产生SQL注入的风险。如果是,并且运气好,该产品公司的注册资金大于5000w,那么一个cnvd证书就来了(运气再好些,还可以在一个系统多薅几个)。回到上文的SQL注入,如果思维不发散,那么它就是一个事件型的漏洞,思维发散了的话,说不定也还是一个事件型的漏洞…话说回来,平常在黑盒测试过程中,掘到的漏洞,都可以去尝试一下,是否是通用型的漏洞
知识总结---根据功能点漏洞思路
糖小喵
05-06 301
用户的注册 sql注入、xss漏洞、逻辑漏洞、头像处getshell等等 用户功能点 是最常见的一些逻辑漏洞(任意密码重置这类)、SQL注入、存储型xss漏洞、后台头像getshell、订单遍历等等 有无逻辑漏洞(1元购)和订单遍历(修改ID获取其他用户的信息) ...
网络安全漏洞入门教程(非常详细),小白是如何漏洞技巧)0基础入门精通
weixin_57514792的博客
03-06 1613
网络安全漏洞入门教程
EmEditor怎么文件上传漏洞
10-20
根据提供的引用内容,EmEditor本身并不是一个工具用于文件上传漏洞。因此,我不能回答你的问题。 如果你需要寻文件上传漏洞,可以尝试使用一些专门的工具,例如Burp Suite和OWASP ZAP等。这些工具可以帮助你发现Web应用程序中的漏洞,包括文件上传漏洞。当然,在使用这些工具的时候,请务必遵守相关法律法规,不要进行未经授权的渗透测试。
写文章

热门文章

  • VMware安装Windows11专业版安装使用教程(非常详细)从零基础入门到精通,看完这一篇就够了 95924
  • VMware虚拟机Windows 10安装使用教程(非常详细)从零基础入门到精通,看完这一篇就够了 32893
  • 加强信息系统保密管理是信息化条件下维护国家秘密安全的必然要求。新修订的《中华人民共和国保守国家秘密法》进一步完善信息系统保密管理要求包括()。 30126
  • 黑客网站大全!都在这了!速看被删就没了 17051
  • 攻破SHA-256!?你的比特币还安全吗? 16168

最新评论

  • Visual Studio 2022安装教程(非常详细),从零基础入门到精通,看完这一篇就够了(附安装包)

    帝君(岩神): 很有用,我只需要满足cuda安装即可

  • 漏扫工具Appscan使用(非常详细)从零基础入门到精通,看完这一篇就够了。

    扑喵啊: 表情包您好,我想请教一下AppScan可以扫描hex文件么表情包刚下载第一次用,不知道怎么用表情包

  • 浅谈PHP入门和如何学习PHP

    2401_87007296: 从哪些,学习路径在哪

  • 10 常见网站安全攻击手段及防御方法

    JAVA拾贝: 写得很好,网站防御这里推荐ServerDefense防御平台,我自己的都接进去了,省心

  • 第五节、项目支付功能实战-证书获取、微信支付集成初始化配置、sdk统一下单、api安全源码解读

    通达96: 您好,我想请教一下,如果商户的配置文件不变,是不是可以在服务启动的时候去创建这个config呢? 我理解您这么做是如果配置文件发生改变,则重新实例化,所以我根据您的这个写法稍微改造成从数据库中获取商户的配置信息了,应该也可行吧。 还有就是我在官网上没有看到这个privateKey参数拿到的是什么,我一直都用的是地址表情包

大家在看

  • MySQL查询第M条到第N条数据(M<N) 441
  • LVS四层负载均衡集群 365
  • C++ -命名空间-详解 1029
  • 【HTTP】构造HTTP请求和状态码
  • 2024云购源码.全开源/带控制/多语言/运营版

最新文章

  • 跨平台、并发安全的多进度条打印程序
  • 快速解决浏览器访问http或者不安全https 地址栏出现不安全或者Not secure
  • 可视化分析的安全与隐私:保护敏感信息
2024
09月 34篇
08月 155篇
07月 154篇
06月 126篇
05月 153篇
04月 145篇
03月 174篇
02月 61篇
01月 60篇
2023年801篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

天下网标王永济怎么优化网站银川网站快速优化汕尾实惠的免费网站优化seo网站优化精英网站seo优化是什么意思大连规模大的机械行业网站优化厚街网站优化怎么样贵阳百度网站优化新乡网站排名优化选哪家优化网站建设银行网站SEO优化实训普陀区公司官方网站优化费用邵阳县网站优化网站优化seo推广服务正确的优化流程来优化网站兰州网站权重优化技巧龙江网站优化推荐好的网站推广优化价格江苏网站推广优化html网站是不是容易优化印刷网站优化哪家便宜连云港网站关键词优化企业高邮网站推广优化网站网络优化杭州网站优化软文网站诊断及优化方案选题背景邯郸百度网站优化伊春市网站seo优化排名梅州网站关键词优化多少钱酒泉网站优化推广公司哪家口碑好香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声卫健委通报少年有偿捐血浆16次猝死汪小菲曝离婚始末何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言男子被猫抓伤后确诊“猫抓病”周杰伦一审败诉网易中国拥有亿元资产的家庭达13.3万户315晚会后胖东来又人满为患了高校汽车撞人致3死16伤 司机系学生张家界的山上“长”满了韩国人?张立群任西安交通大学校长手机成瘾是影响睡眠质量重要因素网友洛杉矶偶遇贾玲“重生之我在北大当嫡校长”单亲妈妈陷入热恋 14岁儿子报警倪萍分享减重40斤方法杨倩无缘巴黎奥运考生莫言也上北大硕士复试名单了许家印被限制高消费奥巴马现身唐宁街 黑色着装引猜测专访95后高颜值猪保姆男孩8年未见母亲被告知被遗忘七年后宇文玥被薅头发捞上岸郑州一火锅店爆改成麻辣烫店西双版纳热带植物园回应蜉蝣大爆发沉迷短剧的人就像掉进了杀猪盘当地回应沈阳致3死车祸车主疑毒驾开除党籍5年后 原水城县长再被查凯特王妃现身!外出购物视频曝光初中生遭15人围殴自卫刺伤3人判无罪事业单位女子向同事水杯投不明物质男子被流浪猫绊倒 投喂者赔24万外国人感慨凌晨的中国很安全路边卖淀粉肠阿姨主动出示声明书胖东来员工每周单休无小长假王树国卸任西安交大校长 师生送别小米汽车超级工厂正式揭幕黑马情侣提车了妈妈回应孩子在校撞护栏坠楼校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变老人退休金被冒领16年 金额超20万西藏招商引资投资者子女可当地高考特朗普无法缴纳4.54亿美元罚金浙江一高校内汽车冲撞行人 多人受伤

天下网标王 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化