点击上方蓝字关注我哦前情提要qian qing ti yao壹前言怎么说?从个人角度来说,本人没有经过系统的学习,读代码基本上就是读英文,代码审计也是,我也研究过很多安全工具,但是基本上感觉自己很难自...
【表哥有话说 第109期】Neo4j基础
周分享还是准时到来喽~看看本期表哥准备了什么新鲜内容吧Neo4j概述Neo4j的是世界领先的开源图形数据库. 它完全由使用Java语言通过新技术的发展.Neo4j的是 -• 一个开源• Schema的...
使用Python写全网短剧搜索工具
代码: import tkinter as tk from tkinter import ttk from PIL import Image, ImageTk import requests impo...
【Tips】C# 实现简单EXP工具编写
Tips +11、靶场搭建使用vulhub 快速搭建poc 验证环境,下面我们使用ThinkPHP5 5.0.23 远程代码执行漏洞为例子搭建连接:https://github.com/vulhub/...
CSRF-代码审计+检测绕过
csrf漏洞-黑白盒判断CSRF安全问题黑盒怎么判断:1、看有没有验证来源2、看凭据有没有token3、看关键操作有没有验证修复:把上述三点变成有即可CSRF安全问题白盒怎么审计:同黑盒思路一样,代码...
Python实现批量加密pdf
实现了一个简单的PDF加密工具,可以方便地加密PDF文件夹内的所有PDF文件 代码: import tkinter as tk from tkinter import filedialog, mess...
Python爬取淘宝商品评价信息实战
前期出了一个《爬取京东商品评价信息实战》的教程,最近又有网友提到要出一个爬淘宝商品评论的教程。说实话淘宝的反爬机制做得比京东要严,所以用爬取京东商品评价信息的方式取爬取淘宝商品评价不太可行。本文还是介...
记录一下pyqt6的一些功能操作的代码
点击上方蓝字关注我哦前情提要qian qing ti yao壹前言上一篇是说了一下框架,主要为了说明怎么去实现将功能展示处理,今天记录一下一些具体功能的一下代码贰事件与槽以及信号的两种表达python...
PHP SQL快速审计思路
文章来源:朋友写的,拿来PHP挖SQL的话还是可以,最近也和他一直在整一些事情,整理内部知识库,搭建内部平台,这个后面再说。先看文章吧前言:在我看来,代码审计只需要关注两个点。一个是可控的输入,另一个...
FEOA代码审计-前台任意文件上传
前言本篇文章主要内容为,从代码层面学习分析FEOA前台文件上传漏洞。FOFA指纹:app="FE-协作平台"影响版本:<7.0漏洞验证访问路由/servlet/uploadAttachmentS...
阿里大佬又更新啦-eBPF动手实践系列三:基于原生libbpf库的eBPF编程改进方案
01欲穷千里目,更上一层楼在上一篇文章《eBPF动手实践系列二:构建基于纯C语言的eBPF项目》中,我们初步实现了脱离内核源码进行纯C语言eBPF项目的构建。libbpf库在早期和内核源码结合的比较紧...
【开发内功】STL unordered_map学习
unordered_map简介std::unordered_map 是 C++ 标准库中实现的一个关联容器,用于存储键值对。它提供了类似于字典的功能,可以按键(key)存储和检索值(value)。这个...
421