作者:Vamei 出处:http://www.cnblogs.com/vamei 欢迎转载,也请保留这段声明。谢谢!语言的内存管理是语言设计的一个重要方面。它是决定语言性能的重要因素。无论是C语言的手...
Python绘图
1.二维绘图a. 一维数据集用 Numpy ndarray 作为数据传入 ply1.import numpy as npimport matplotlib as mplimport matplotli...
TheFuck—Python写的超实用命令纠正工具
来自公众号:Python实用宝典链接:https://pythondict.com/life-intelligent/tools/python-thefuck/The Fuck 是一款功能强大的、Py...
Fastjson v1.2.80 Throwable AutoType 机制绕过漏洞分析
★且听安全★-点关注,不迷路!★漏洞空间站★-优质漏洞资源和小伙伴聚集地!漏洞信息近期 Fastjson Develop Team 报告了 Fastjson v1.2.80 存在 AutoType 绕...
Copilot:Excel中的Python高级分析来了
今天打开本地电脑,发现Excel中的“python高级分析”模块已经可用了:之前这个功能仅能在美国ip+系统设置美国地区+Windows英文界面+office英文界面才可以显示,并且只显示英文,且字段...
Python in Excel高级分析:一键RFM分析
RFM分析是一种常见的数据分析方法,普遍应用于Excel、powerbi、python进行数据分析,但是往往要么比较复杂,要么根本不是人能学懂的。现在,因为Excel中的Python高级分析来了,我们...
如何制作自己的第一款网安小工具
近日对Ai代码审计的方向很感兴趣,看到有些公众号发了类似AI审计的个人项目,我也马上git了下想学习下,因为对于如何利用AI合理化输出审计内容是一个难点,并且现代化审计基本需要跨多文件的逻辑分析。关于...
03 漏洞从哪里来?——编程习惯
代码质量直接决定系统安全性。编程习惯,或者“规范”,作为关键因素,直接影响漏洞产生的概率。 注入(OWASP A03:2021,SQL注入、XSS等)、缓冲区溢出(如:CWE-120)等安全漏洞...
Fastjson 反序列化分析
前言 继续学习Fastjson反序列化 Fastjson的使用 直接上代码 先引入fastjson1.2.24依赖 <dependency> <groupId>com.alib...
【yso】- CC6反序列化分析
前言继续学习ysoserial中的CommonsCollections6反序列化利用链。ysoserial中CC6 payload构造先看下yso中cc6这条链的payload是怎么构造的,后续我们再...
【SDL实践指南】Fortify控制流巧用之XXE规则调试记录
文章前言在Fortify执行静态代码扫描时会加载默认规则和自定义规则目录下的自定义规则内容,输出结果中不仅有默认规则的众多的安全问题还会有自定义规则扫描出来的问题,如果我们想要只扫描我们自定义的规则那...
URLDNS Gadget分析
前言URLDNS是ysoserial中比较简单的gadget,可以通过分析其利用链来了解反序列化执行java代码的过程。相较于其他gadget,URLDNS不依赖于第三方类和不限制jdk版本的属性使其...
421