作者:W3Qr任意文件上传示例public class FileUploadServlet extends HttpServlet {private static final long serialV...
Burpsuite插件编写指南-Java篇(1)
前言同事做技术分享的时候,说花时间改了下别人发布的burpsuite插件,挺有意思。既然他能改别人的插件,那咱们必须马上整一个。但是此时的我还不会。官方文档https://portswigger.ne...
DedeCMS_V5.8.1 ShowMsg 模板注入远程代码执行漏洞分析
楔子晚上在Srcincite上面看到了国外发布的DedeCMS_V5.8.1前台任意未授权命令执行,一时兴起就下下来分析了一波,自己也比较菜,有些点可能都说的不是很明白,其实这洞蛮简单的,有点类似于以...
Python人工智能 | 七.TensorFlow实现分类学习及MNIST手写体识别案例
前一篇文章讲解了Tensorboard可视化的基本用法,并绘制整个神经网络及训练、学习的参数变化情况。本篇文章将通过TensorFlow实现分类学习,以MNIST数字图片为例进行讲解。本文主要结合作者...
记对OpenSNS的一次代码审计
本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。希望可以为奋斗在网络安全路上的小伙伴们提供一些新奇小思路,其实挖洞并不难,也希望大家能把分享的精神发扬光大。概述OpenSNS是想...
奇博CMS全局密钥可枚举漏洞分析
*本文仅限技术研究与讨论严禁用于非法用途否则产生的一切后果自行承担。一、漏洞原理分析首先漏洞产生点位于:/inc/function.inc.php 557行 rands函数由于PHP函数mt_rand...
IDAPython入门学习+例题
点击蓝字 / 关注我们idapython学习常见函数功能:通过utools可进行idapython函数功能查询,这边简单将一些常用的函数列举一下:XrefsTo(ea, flags=0) #查看交叉引...
看一名Java开发人员以红队思维五分钟审计一套代码(4)
前言此系列已经更新三篇,在第一篇文章被精选后,很多读者添加了我的联系方式,给了我鼓励,也给了我建议。我都会采纳,吸取经验。也感谢很多企业能联系我给我一个就职的机会,你们一直是我继续写下去的动力,谢谢,...
Java到底如何学?终极挑战带你进阶升级!
蓝桥云课 第 32 期楼赛Java 终极挑战Java 是计算机应用程序编程语言,被广泛用于创建 Web 应用、服务器处理、用户端的 API 开发乃至数据库等多个领域。你想知道自己的 Java...
看一名Java开发人员以红队思维五分钟审计一套代码
前言代码审计往往需要开发的功底,既站在开发的角度又站在渗透者的角度。这样的角度去审视问题时,往往意味着渗透者比开发更懂业务逻辑,才能找出开发者代码中存在的问题。概述Java一直是渗透测试中的一块硬骨头...
Java安全之半自动挖洞
前言:老实说,本文核心技术在炒冷饭,但思路有创新。我认为该文章是将模拟栈帧技术实际落地的一个示例,因此抛砖引玉作用更多。作者刚入门只能挖鸡肋DOS,但经验丰富的师傅们改造下也许可半自动挖RCE介绍去年...
如何处理高并发工作状态
很多年轻的业务安全工程师,交给他一件事情的时候表现非常优秀,交给他三件事情的时候就会手忙脚乱、每一件都做不好。优秀的TL能够尽量合理分配工作、用好团队同学的长处,但现实中一个业务安全工程师并发承担多个...
438