安全文章

记信息泄露到RCE

本文由掌控安全学院 -杳若 投稿 打点 开局一个登录框 信息收集 发现了一处接口泄露了部分信息 不过只有支付宝密钥的信息无法扩大危害,此时尝试寻找了一下其他同类型系统同样的接口,查看一下是否泄露的信息...
阅读全文
安全工具

XSSTRON安装教程

//停更了好久,开学之后就忙着比赛,搞免杀(约会),鸽了这么久的安装教程,我也忘得差不多了,今天卸载重装一次吧由于这个工具是基于nodejs环境的,所以先装nodejs选择对应的版本下载,安装这里没什...
阅读全文
安全闲碎

Vim从入门到入土

夜黑风高,花满楼和陆小凤矗立在华山之巅。花满楼:为何40年前你用vi,今天你还用vi陆小凤:因为vi是万能的,是最高效的编辑工具!花满楼:错!Emacs才是!陆小凤:我不和你争,你是对的!花满楼:我也...
阅读全文