文章正文约8100字,目录如下:一、环境搭建二、具体漏洞审计(1)swagger-api文档信息泄露(2)账号密码泄露漏洞(3)暴力破解漏洞(4)csrf漏洞(5)sql注入(举一反三+yakit)(...
针对旧系统前台无条件漏洞审计过程
免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。0x00 前言 &n...
万字详解滴滴弹性云混部的落地历程
弹性云作为承载滴滴绝大部分业务的底层容器运行平台,已运行7余年,混部对于云来说并不是陌生的概念,业务上云的第一天就是运行在一个混部的环境中。业务容器化上云,核心诉求是降本增效,其中降本主要通过混部来实...
安全软件生命周期之安全软件生命周期的调整:敏捷软件开发和开发运营
安全软件生命周期的调整第2.1节中讨论的安全软件生命周期模型可以与任何软件开发模型集成,并且与域无关。在本节中,提供了有关安全软件生命周期的六种调整的信息。敏捷软件开发和开发运营敏捷和持续的软件开发方...
Centos7部署Zabbix6.4(手把手学会)
zabbix是知名的服务器运维管理工具。本文我们来讲解如何在centos7中部署zabbix。编译安装zabbix在编译之前,先要安装几个编译环境,不然没法编译。yum install&nb...
Qual+Android方案Unlock学习 以Oneplus7Pro为例
免费&进群背景严格意义上来说本文应该叫做: <<我本来只是想救个砖,但是却逆向了刷机工具尝试搞清楚android unlock的原理>> :D前段时间因为一些工作需求想...
安全架构的设计原则
基础概念 指那些在安全业界实践中已证明是成功的优秀实践抽象而来的概念集合,设计师可以运用这些基本的设计准则来进行与软件语言、软件平台无关的架构级系统设计。 原则介绍开...
ByConity 技术详解之 Hive 外表和数据湖
随着大数据处理需求的不断增加,更低成本的存储和更统一的分析视角变得愈发重要。数据仓库作为企业核心决策支持系统,如何接入外部数据存储已经是一个技术选型必须考虑的问题。也出于同样的考虑,ByConity ...
Python各文件类型对比: .py、.ipynb、.pyi、.pyc、.pyd
原文始发于微信公众号(小明今天拿站了吗):Python各文件类型对比: .py、.ipynb、.pyi、.pyc、.pyd
【代码审计】某安全数据交换系统的多个RCE漏洞挖掘
点击上方[蓝字],关注我们 建议大家把公众号“Z2O安全攻防”设为星标,否则可能就看不到啦!因为公众号现在只对常读和星标的公众号才能展示大图推送。操作方法:点击右上角的【...】,然后点击【设为星标】...
曲线救国!Python操控WPS文件自动
写在前面没错,又来了,还是那个敏感信息提取框架的项目,让我学到了很多,比如这次的针对WPS格式文件的操作,直接开始记录吧。背景对于office,python都有对应的自动化库这个就不过多赘述了,但是它...
某邮件管理系统代码审计
无限制爆破管理员密码 我这里本地搭建的5.2.0版本后台貌似只能开启前台用户登录的验证码,管理入口的没找到在哪开启,不过之前在项目上遇到了很多管理入口也是开启验证码的情况,所以这个点还是有价值的~先看...
427