为了把最好的课程带给大家,这周还是忙于打磨课程,所以更新慢了一点,见谅!试听课会在这周末上线,敬请期待!今天继续之前的话题--权限维持之隐藏进程,之前有读者反映看不懂,故这篇选择一个容易理解上手简单的...
渗透案例
又一台服务器最近老的笔记本cpu烧了,一直没更新,新的笔记本才到,忙着恢复数据,今天刚好来试试2024年的系统怎么样。言归正传,开始梭站可以看到右上角有个upload我尝试了图片马和其他的webshe...
Celery 学习笔记
Celery 是一个强大的异步任务调度框架. 概念类似于 生产/消费模型 中的生产者和消费者, 在 celery 中也有这样的几个角色, 分别是 broker backend work 和 task ...
Python AsyncIO 学习笔记
asyncio 是在 Python 3.4 中引入的异步 IO 标准库. 简单介绍一下什么是同步 IO / 异步 IO. 同步 IO: 你和女朋友去约会, 你需要一直等着她来, 之后你才能和她吃饭. ...
如何使用Otseca搜索和转储系统配置并生成HTML报告
关于Otseca Otseca是一款功能强大的开源工具,在该工具的帮助下,广大研究人员可以搜索并转储目标系统中的配置信息,并自动生成HTML格式的报告。该工具旨在辅助研究人员以简...
专题笔记征稿 | Security Tasks of LLMs-Driven 2023
2022年底以ChatGPT为代表的大语言模型(LLMs)的横空出世,意味着奇点时刻即将降临,其在知识学习、文本翻译、文本生成等任务中的优秀表现,让科研人员看到了新的曙光。目前,LLMs 正在被尝试应...
来自vs的背刺—编辑器钓鱼(一)
免责声明本公众号致力于安全研究和红队攻防技术分享等内容,本文中所有涉及的内容均不针对任何厂商或个人,同时由于传播、利用本公众号所发布的技术或工具造成的任何直接或者间接的后果及损失,均由使用者本人承担。...
不同语言运行 100 万个并发任务需要多少内存?
这是「进击的Coder」的第 842 篇技术分享来源:Python 猫“ 阅读本文大概需要 9 分钟。 ”大家好,我是猫哥。在前几天的《Python潮流周刊#5:并发一百万个任务要用多少内存...
Ansible 和 Cockpit 管理 Android 服务器
流利说 Android 部门管理着多台服务器支撑 日常 APK 打包和一些公共基础服务。所有设备和服务统一采用 Ansible 管理部署,cockpit 作为日常监控,极大的简化了运维工作量。下文将描...
【技术干货】负载测试框架 Locust
Tim@PortalLab实验室为什么要进行负载测试随着 IT 基础架构的不断演进,API 逐渐承载大多数的数据交换。通过负载测试,可以在将 API 发布给用户之前,测试系统的吞吐量上限,以发现设计上...
phpstudy 小皮web面板 RCE漏洞
一、漏洞描述最近爆出phpstudy 小皮面板存在RCE漏洞,通过分析和复现发现本质上是一个存储型的XSS漏洞导致的RCE。这是一个很简单的1click的RCE,通过系统登录用户名输入处的XSS配合系...
【漏洞浅谈】小皮面板RCE
点击关注公众号,知识干货及时送达👇Part.1 前言最近看到有人发小皮面板的RCE,所以对以下代码做了简单的代码分析。Part.2 代码分析登录点抓包定位后台源码文件在account.phg中获取登录...