原文链接:https://xz.aliyun.com/t/16976 作者:1629192581190874 0x1 前言介绍禅道CMS开源版存在SQL注入漏洞官网:https://ww...
利用python开发一个爆破3312端口的脚本
0x01 前言YX'blog地址www.535yx.cn本人最近在学习利用python写脚本,所以写下这篇文章与大家共同进步。#这篇文章已由本人发自吐司,禁止他人转发文章。T00ls,十年民间网络安全...
某CMS v4.3.3到v4.5.1后台任意代码注入漏洞(文件写入加文件包含)
触发条件两个条件:1.迅睿CMS 版本为v4.3.3到v4.5.12.登录后台,且为管理员或具有"应用"->"任务队列"的管理权限漏洞描述Admin控制器文件夹下Cron.php控制器的add(...
Python 强大的模式匹配工具—Pampy
来自公众号:Python实用宝典在自然语言处理界,模式匹配可以说是最常用的技术。甚至可以说,将NLP技术作为真实生产力的项目都少不了模式匹配。什么是模式匹配呢?在计算机科学中,往往是检查给定的序列或字...
C/C++程序调试和内存检测
来源:wxquarewww.cnblogs.com/wxquare/p/4840063.html程序出现错误很正常,一个优秀的程序员必须学会调试,发现错误并改正。减少程序错误最有效的方法是:在敲代码之...
Qt webkitwidgets模块和webenginewidgets模块
问题将Qt开发的程序从Qt5.5或更低的版本迁移到5.6或更高的版本时,会提示webkitwidgets是unknown module。Project ERROR: Unknown module(s)...
Tomcat jmx组件 RCE poc编写
昨日的审计视频已经上传到百度网盘了链接自取:链接:https://pan.baidu.com/s/1r6dMBU9t9uEVig3SP5tSTw提取码:kn03--来自百度网盘超级会员V1的分享参考:...
Go语言GC原理和实践精讲(万字长文,收藏)
—1 —简介本指南旨在帮助高级Go语言用户更好地了解Go语言垃圾回收器的使用成本。它还提供了Go用户如何利用这些知识来提高应用程序的资源利用率的指导。它并不假设你了解垃圾回收,但假设你熟悉Go语言。G...
【代码审计】对某BC老盘子的代码审计
本篇文章作者YanXia,本文属i春秋原创奖励计划,未经许可禁止转载 地址https://bbs.ichunqiu.com/thread-63596-1-1.html0x00 前言这套老盘子现在公网上...
【代码审计】thinkphp3.2.3 SQL注入
今天学习手tp3.2.3的sql注入漏洞0x00预先准备先从github下载下thinkphp3.2.3的代码https://github.com/top-think/thinkphp/archive...
【python】幻阵一键生成日报脚本
由于最近在护网,所以打算把去年写的一个小脚本分享出来。方便各位BT在短时间内生成日报,可以省下不少时间来摸鱼,嘿嘿嘿。这里只需要修改url和Cookie即可,同时幻阵一页最多300条,所以别超了脚本跑...
记一次代码审计拿下CNVD证书
0x00前言 本篇文章作者YanXia,本文属i春秋原创奖励计划,未经许可禁止转载。地址https://bbs.ichunqiu.com/thread-63302-1-1.html去年的时候,想给学弟...
422