在安装kali时,我们有时候会给kali分配的空间比较少。刚开始还算够用,但随着软件的不断安装和系统的更新。这时我们之前分配的空间就显得不足了。那该怎样扩容你的磁盘呢?首先我们查看当前磁盘占有率 终端...
代码审计
代码审计前言继续阅读《CTF特训营》web部分本节是代码审计1、源码泄露备份文件文本备份,以index.php为例.index.php.swp.index.php.swoindex.php~index...
MySQL 无列名注入总结
0x00 join…using利用条件: 能显示报错信息payload 如下:select * from (select * from users a join users b)c;原理是用 join...
渗透测试靶机练习No.126 HTB:Granny(OSCP Prep)
靶机信息靶机地址:https://app.hackthebox.com/machines/Granny靶场: HackTheBox.com靶机名称:Granny难度: 简单提示信息:无目标: user...
「每周译Go」在 Go 中处理错误
目录如何在 Ubuntu 18.04 上安装 Go 和设置本地编程环境如何在 macOS 上安装 Go 和设置本地编程环境如何在 Windows 10 上安装 Go 和设置本地编程环境如何用 Go 编...
最新季度Android App收集个人信息检测报告来了
前言心心念念许久的《2022年第二季度APP收集个人信息检测报告》终于出炉了,虽迟但到。在本次正文之前,先来个传送门,帮大家回忆一下第一季度的情况,同时也方便用于比对。点击下方红色超链接2022年第一...
你所不知道的CRLF-header中潜藏的漏洞
你所不知道的CRLF---header中潜藏的漏洞声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连...
SQL注入攻击基操总结篇
·点击蓝字 关注我们·本文是关于SQL各种类型数据库的注入攻击自我复习总结,如果大家有更骚的操作,或者文中有不足的地方,麻烦大佬私聊或者评论中指出,我查漏补缺,非常感谢,谢谢~本文讲述:SQL注入的原...
【漏洞通告】Microsoft Edge 10月多个安全漏洞
0x00 漏洞概述10月14日,微软发布了Microsoft Edge(基于 Chromium)安全更新,修复了Edge中的多个安全漏洞,成功利用这些漏洞可能导致代码执行或其它恶意操作。0x01 漏洞...
一款针对目标已知信息的字典生成工具
一、介绍针对目标已知信息的字典生成工具:name-fuzz原理简单粗暴,调用 pypinyin 这个库将中文信息转为拼音,然后与后缀名字典拼接成字符串即可二、安装依赖pip3 install...
【KKsecurity weekly】Apple iOS 和 macOS 缺陷可能让应用窃听你与 Siri 的对话
全球周资讯 Apple iOS和macOS缺陷可能让应用窃听你与Siri的对话 Apple iOS 和 macOS 操作系统中现已修补的安全漏洞可能使具有蓝牙访问权限...
cby的日常(before 2022.9.10)
2022.9.10早上8点mom: 几点了scz: 8点了,你赶紧起来写腾讯的本子mom: (将头埋进枕头) 天哪,我怎么找了你这么个人早饭后妈妈写腾讯的本子,开始阅读相关文献,读了半个小时溜到客厅来...
26809