来源:博客园从测试报告说起 使用过的pytest-html 插件原生态的报告的话,可能会发现内容样式都有些不同。其实是做了些扩展相关设置所呈现的效果,当然可以定制的更深度一些,更加中文、本地化,又或...
用友NC Cloud queryPsnInfo SQL注入漏洞 poc
0x01 产品简介 用友 NC Cloud 是一种商业级的企业资源规划云平台,为企业提供全面的管理解决方案,包括财务管理、采购管理、销售管理、人力资源管理等功能,基于云原生架构,深度应用...
漏洞扫描工具 vulcat
0x01 工具介绍vulcat可用于扫描web端漏洞(框架、中间件、CMS等), 发现漏洞时会提示目标url和payload, 使用者可以根据提示对漏洞进行手工验证,使用者还可以自己编写POC, 并添...
CISO必看:六大IT风险管理框架怎么选
在信息技术领域,评估和管理风险是一项至关重要的任务。合适的主动风险管理框架和方法论能够帮助企业减少主观猜测,准确识别和应对IT风险,从而确保业务的连续性、弹性和安全性。本文将对六大主流的IT风险管理框...
有趣的JWT认证
声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。这是之前一个小程序的授权测试,客户目的不多,就是想看看他们系统的安全状况,这还说啥,必须安排,话不多说,直...
中科院信工所 | ET-BERT:用于加密流量分类的带有预训练Transformer的上下文数据报表征
论文题目:ET-BERT: A Contextualized Datagram Representation with Pre-training Transformers for Encrypted ...
一次edu的渗透测试记录
信息收集首先我是在官网上看到了操作手册里面写了默认密码现在就简单多了,直接谷歌语法,这种姓名学号信息还是很好找的然后找一个比较稀有的名字,不然搜索的时候信息太多,身份证信息有了,直接登录系统成功,下面...
腾讯云:监测到国内大量家用路由器遭 DNS 劫持,服务器端现已恢复;AMD 部分处理器存Sinkclose高危漏洞
腾讯云:监测到国内大量家用路由器遭 DNS 劫持,服务器端现已恢复8 月 9 日消息,腾讯云 DNSPod 官方今日发文,称监测到国内大量家用路由器的 DNS 解析配置被篡改,从而影响到了正常的网站和...
全球宕机:CrowdStrike事件始末
引言在网络安全领域,CrowdStrike作为全球领军安全公司之一,提供了先进的终端保护和威胁情报服务。然而,2024年7月的一场全球宕机事件揭示了即便是顶尖网络安全公司也会面临的技术和管理挑战。这场...
一场针对宝妈的引流骗局
起因 一个引流的选手,不小心发出了他的后台管理地址,这种引流骗局太多了。 开干看来是不小心发了后台地址,点进去看一眼是tp框架的,现在骗局常用框架感觉。 测试过程,发现存在日志泄露。 获取一个cook...
区块链-RUST实战篇(1)
0x01 前言好久不见。最近有好多想写但没有发的内容,内容很杂很多,一直想找个空闲的时间整理一下。在连续熬了两个通宵之后下定决心,先把最近半生不熟的rust区块链部分给整理一下。0x02 P2P网络核...
修复 pip
在使用 pip 安装 python 依赖时经常会收到 pip 需要升级的提示:在 windows 下的 cmd 中执行升级时有可能会遇到 pip 升级失败的场景,比如 cmd 没有在管理员权限下执行,...
16464